Configuración de SSH en CentOS 7
SSH (secure shell) es un protocolo para establecer una conexión cifrada entre un cliente y un servidor. Con esta tecnología, se puede controlar un ordenador a distancia. La interacción con la utilidad tiene lugar en el terminal, y en el sistema operativo CentOS 7 se añade por defecto. Por lo tanto, hoy nos gustaría echar un vistazo detallado al procedimiento de configuración estándar, que será útil para cualquiera que vaya a trabajar con SSH.
Configuración de SSH en CentOS 7
El proceso de configuración es diferente para cada administrador de sistemas, pero hay algunos puntos que son útiles para todos los usuarios. En este artículo, no sólo hablaremos del lado del servidor, sino también del lado del cliente, e indicaremos en qué dispositivo se realiza una determinada acción.
Instalación de componentes y funcionamiento del servidor
Ya hemos dicho que SSH se añade por defecto a la lista de bibliotecas del sistema de CentOS 7, pero a veces, por alguna razón, los componentes necesarios no están disponibles en el ordenador. En ese caso, tendrá que añadirlos y luego activar el servidor.
- Abrir «Terminal». y escriba el comando
sudo yum -y install openssh-server openssh-clients. - Autenticar la cuenta de superusuario introduciendo la contraseña. Tenga en cuenta que los caracteres introducidos de esta manera no se muestran en la cadena.
- Ejecute la comprobación de la configuración con el comando
sudo chkconfig sshd on. - A continuación, inicie el propio servicio SSH especificando
service sshd start. - Sólo queda comprobar que el puerto por defecto implicado está abierto. Para ello, utilice la línea
netstat -tulpn | grep :22.
Una vez realizadas con éxito las instrucciones anteriores, puede proceder con seguridad a iniciar la configuración. Tenga en cuenta que es importante leer las notificaciones en pantalla al activar los comandos. Pueden indicar la aparición de determinados errores. Corregir todos los problemas a tiempo ayudará a evitar más problemas.
Editar el archivo de configuración
Por supuesto, el archivo de configuración se edita sólo a discreción del administrador del sistema. Sin embargo, queremos mostrarle cómo ejecutarlo en un editor de texto y en qué elementos debe centrarse primero.
- Sugerimos utilizar el editor nanoque puede instalarse en el sistema mediante el comando
sudo yum install nano. Una vez finalizada la instalación, ejecute el archivo de configuración a través desudo nano /etc/ssh/sshd_config. - Conocerá todos los parámetros disponibles. Algunos de ellos están comentados, es decir, hay un signo antes del parámetro #. Por lo tanto, al eliminar este carácter, se descomentará el parámetro y será válido. Puedes cambiar el puerto por defecto cambiando el valor de la cadena «Puerto». a cualquier otro. Además, se recomienda establecer el segundo protocolo mediante «Protocolo 2». El nivel de seguridad se incrementará entonces.
- Estos y otros parámetros se modifican sólo a gusto del administrador. Consulte la documentación oficial de SSH para conocer los detalles de cada uno de ellos. Cuando haya terminado de editar, guarde los cambios pulsando la tecla de acceso directo Ctrl + O.
- Para salir del editor, la combinación Ctrl + X.
- Reinicie el servicio a través de
sudo service sshd restartpara que los cambios surtan efecto. - A continuación, puede comprobar el estado de SSH para ver si está funcionando, a través de
service sshd status.
Muchos parámetros se cambian editando el archivo de configuración, pero el proceso principal -añadir y configurar llaves- se hace con comandos especiales, que es de lo que queremos hablar a continuación.
Creación de un par de claves RSA
El servicio SSH utiliza el algoritmo criptográfico RSA (acrónimo de Rivest, Shamir y Adleman) para crear un par de claves. Esta acción permite la máxima seguridad del lado del cliente y del lado del servidor al realizar las conexiones. Ambas cadenas deberán participar para crear el par de claves.
- En primer lugar, diríjase al ordenador cliente e introduzca en la consola
ssh-keygen. - Tras la activación, aparecerá una nueva línea en la que se pide la ruta para guardar la clave. Si quieres dejar la ubicación por defecto, no introduzcas nada, y simplemente pulsa la tecla Entre en.
- A continuación, se crea una frase de contraseña. Proporcionará seguridad contra el acceso no autorizado al sistema. Una vez que se ha creado una contraseña, será necesario repetirla.
- Así se completa el procedimiento de generación. En la pantalla verás la propia llave y una imagen aleatoria asignada a ella.
Si se ejecuta con éxito la pauta anterior, aparecerá la clave pública y privada, que se utilizará para autenticarse con el servidor. Sin embargo, para ello es necesario transferir la clave al servidor y desactivar el inicio de sesión con contraseña.
Copiar la clave pública en el servidor
Como se ha mencionado anteriormente, la copia de la clave es necesaria para la posterior autenticación sin contraseña. Esto puede hacerse de tres maneras, cada una de las cuales será mejor en determinadas situaciones. Considerémoslas todas en orden.
La utilidad ssh-copy-id
Copiar la clave pública a través de la utilidad ssh-copy-id – es el método más sencillo. Sin embargo, sólo es adecuado si tiene esta herramienta en su ordenador. Sólo tienes que introducir un comando ssh-copy-id username@remote_hostdonde nombre_de_usuario_remote_host – El nombre de usuario y el host del servidor remoto.
Si es la primera vez que se realiza la conexión, verá un mensaje como éste en la pantalla:
The authenticity of host '111.111.11.111 (111.111.11.111)' can't be established.
ECDSA key fingerprint is fd:fd:d4:f9:77:fe:73:84:e1:55:00:ad:d6:6d:22:fe.
Are you sure you want to continue connecting (yes/no)?
Esto indica que el servidor no está en la lista de fuentes de confianza y se le preguntará si desea continuar con la conexión. Seleccione una opción yes.
Lo único que queda es introducir la contraseña de la cuenta del servidor, y así se completa el procedimiento de copia a través de la mencionada utilidad con éxito.
Copiar una clave pública a través de SSH
En ausencia de una utilidad ssh-copy-id Le recomendamos que utilice las funciones estándar de la herramienta SSH, a menos que, por supuesto, tenga acceso a una cuenta de servidor. La carga de la llave se realiza a través de una conexión normal, es decir:
- Comando gato le permitirá leer y añadir inmediatamente la clave a un archivo en el ordenador servidor. Para ello, basta con escribir
cat ~/.ssh/id_rsa.pub | ssh username@remote_host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"donde nombre_de_usuario_remote_host – cuenta y nombre de host del ordenador remoto. Tenga en cuenta que la opción ..; añadirá la clave al final del archivo, en lugar de sobrescribirla por completo. Por lo tanto, las claves introducidas anteriormente también se guardarán. - Introduzca una frase de contraseña para conectarse.
- No olvides reiniciar el servidor a través de
sudo service sshd restartpara que se actualicen las listas de claves.
Copiar manualmente la clave pública
A veces hay situaciones en las que no se puede utilizar la utilidad ssh-copy-idy no hay acceso con contraseña. Luego, la copia se hace manualmente.
- En primer lugar, busque esta clave a través del conocido comando gatoescribiendo en la consola
cat ~/.ssh/id_rsa.pub. - Copie su contenido en un archivo separado.
- Conéctese por cualquier método conveniente al ordenador remoto y cree un directorio
mkdir -p ~/.ssh. El comando no hará nada si el directorio ya existe. - Sólo queda introducir los datos en el fichero «llaves_autorizadas». Comando
echo public_key_string >> ~/.ssh/authorized_keysañadirá la clave al archivo o creará el archivo primero si no existe. En lugar de «cadena_de_clave_pública» hay que insertar la cadena de claves obtenida previamente.
Esto completa el procedimiento de copia de llaves con éxito. Esto hace posible la autenticación en el servidor introduciendo ssh username@remote_host. Sin embargo, también es posible conectarse mediante una contraseña, lo que reduce la seguridad de dicha red.
Desactivar la autenticación de la contraseña
Desactivar la autenticación de la contraseña, saltándose la clave, hace que esa conexión remota sea menos segura. Por lo tanto, se recomienda desactivar esta función para evitar la autenticación no autorizada por parte de intrusos.
- En el servidor remoto, ejecute el archivo de configuración SSH mediante
sudo nano /etc/ssh/sshd_config. - Encontrar el parámetro «PasswordAuthentication» y cambiar el valor a
no. - Guarde los cambios y complete su trabajo en el editor de texto.
- La nueva configuración sólo tendrá efecto después de que el servicio se reinicie
sudo systemctl restart sshd.service.
Con esto concluye el artículo en el que se han introducido los puntos básicos de configuración del protocolo SSH. Le recomendamos encarecidamente que estudie la salida después de activar los comandos, ya que a veces contiene descripciones de errores. Busque su solución en la documentación oficial de la herramienta o en la distribución de CentOS.
Nos alegramos de que hayamos podido ayudarle con el problema.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.
¿Le ha ayudado este artículo?
Cuál es el tamaño en pixeles de las hojas a4 a3 a2 a1 y a0 en funcion de los ppp
Cómo eliminar una cuenta de Facebook sin contraseña y correo electrónico
Cómo saber quien esta detrás de un perfil de instagram
Cómo saber quien canceló el mensaje en instagram
Cómo saber si el Iphone está hackeado
Cómo instalar IPTV en el Fire TV Stick
Qué hacer si las imágenes desaparecen de la galería en Android
Spotify cracked IOS 2021, ¿Cómo instalarlo?
Cómo copiar el enlace a tu perfil de instagram
Cómo saber quien esta detrás de un perfil de Facebook
Resolver los problemas con la luz roja LOS en el router
Cómo averiguar el id de la MI cuenta en tu smartphone Xiaomi
Cómo instalar IPTV en el Fire TV Stick
Cómo cambiar el correo electrónico de id de Supercell
Cómo desbloquear canales de Iphone Telegram
Cómo ocultar a quién sigo en instagram
Cómo solucionar el error requiere acción con la cuenta de Google
e_fail 0x80004005 error en Virtualbox, causas y soluciones
Cómo poner tu nombre en una lista de WhatsApp
Cómo eliminar su cuenta Shein
Resolver los problemas con la luz roja LOS en el router
Cómo ver cuántos mensajes hay en un chat
Cómo desbloquear canales de Iphone Telegram
Cómo enviar fotos o vídeos que se autodestruyen en Telegram
Cómo descargar historias de Facebook desde el PC
