Instalación del servidor SSH en Ubuntu

Instalación del servidor SSH en Ubuntu

El protocolo SSH se utiliza para proporcionar una conexión segura a su PC, que permite la gestión remota no sólo a través del shell del sistema operativo, sino también a través de un canal cifrado. A veces los usuarios del sistema operativo Ubuntu pueden necesitar poner un servidor SSH en su PC para algunos propósitos. Por eso sugerimos familiarizarse con este proceso en detalle, estudiando no sólo el procedimiento de arranque, sino también la configuración de los principales parámetros.

Instalación del servidor SSH en Ubuntu

Los componentes SSH están disponibles para su descarga a través del repositorio oficial, por eso consideraremos este método, es el más estable y fiable, y además no causa dificultades a los usuarios novatos. Hemos dividido el proceso en pasos para que le resulte más fácil entender las instrucciones. Empecemos por el principio.

Paso 1: Descargar e instalar el servidor SSH

Vamos a realizar la tarea que nos ocupa mediante «Terminal». utilizando un conjunto básico de comandos. No se requieren conocimientos o habilidades adicionales, se obtiene una descripción detallada de cada acción y todos los comandos necesarios.

  1. Inicie la consola a través del menú o pulsando la combinación Ctrl + Alt + T.
  2. Comienza inmediatamente a descargar los archivos del servidor desde el repositorio oficial. Para ello será necesario introducir sudo apt install openssh-servery a continuación pulse la tecla Entre en.
  3. Como estamos usando el prefijo sudo (realizando una acción como root), se le pedirá la contraseña de su cuenta. Tenga en cuenta que los caracteres no se muestran al introducirlo.
  4. Se le notificará cuando descargue una determinada cantidad de archivos, confirme la acción seleccionando Д.
  5. Por defecto el cliente se instala con el servidor, pero no está de más asegurarse de que está ahí intentando reinstalarlo con sudo apt-get install openssh-client.

El servidor SSH estará disponible para comunicarse con él tan pronto como todos los archivos hayan sido añadidos con éxito al sistema operativo, pero todavía necesita ser configurado para funcionar correctamente. Se recomienda consultar los siguientes pasos.

Paso 2: Verificar el funcionamiento del servidor

En primer lugar, vamos a asegurarnos de que la configuración por defecto se ha aplicado correctamente, y el servidor SSH responde y ejecuta los comandos básicos correctamente, por lo que debería:

  1. Ejecute la consola y escriba sudo systemctl enable sshdpara añadir el servidor a la ejecución automática de Ubuntu en caso de que no se produzca automáticamente después de la instalación.
  2. Si no necesita que la herramienta se inicie con el SO, elimínela de la ejecución automática escribiendo sudo systemctl disable sshd.
  3. Ahora vamos a comprobar cómo se realiza la conexión con el ordenador local. Utilice el comando ssh localhost (localhost – la dirección de su PC local).
  4. Confirme la continuidad de la conexión seleccionando la opción .
  5. Si la descarga se realiza con éxito, obtendrá aproximadamente la misma información que se ve en la siguiente captura de pantalla. También es necesario comprobar la conexión con la dirección 0.0.0.0que actúa como la IP de red por defecto seleccionada para los demás dispositivos. Para ello, introduzca el comando correspondiente y haga clic en Entre en.
  6. Cada nueva conexión deberá ser confirmada.

Como puedes ver, el comando ssh se utiliza para conectarse a cualquier ordenador. Si necesita conectarse a otro dispositivo, simplemente inicie el terminal y escriba ssh имя_пользователя@ip_адрес.

Paso 3: Editar el archivo de configuración

Todos los ajustes adicionales del protocolo SSH se realizan a través de un archivo de configuración especial cambiando cadenas y valores. No nos centraremos en todos ellos, ya que la mayoría son estrictamente individuales para cada usuario, sólo mostraremos los pasos básicos.

  1. En primer lugar, haz una copia de seguridad de tu archivo de configuración para que puedas acceder a él si lo necesitas, o restaura el estado original de SSH. En la consola, escriba el comando sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original.
  2. Luego el segundo: sudo chmod a-w /etc/ssh/sshd_config.original.
  3. El archivo de configuración se ejecuta a través de sudo vi /etc/ssh/sshd_config. Inmediatamente después de introducirlo, se ejecutará y verá su contenido como se muestra en la siguiente captura de pantalla.
  4. Aquí puedes cambiar el puerto utilizado, lo que siempre es mejor hacer para la seguridad de la conexión, además puedes desactivar el inicio de sesión como superusuario (PermitRootLogin) y activar la activación por clave (PubkeyAuthentication). Cuando haya terminado de editar, deberá pulsar la tecla : (Shift + ; en la disposición latina) y añadir la letra wpara guardar los cambios.
  5. La salida del archivo se hace de la misma manera, sólo que en lugar de w se utiliza. q.
  6. Recuerde reiniciar el servidor introduciendo sudo systemctl restart ssh.
  7. Una vez que el puerto activo ha sido cambiado, debe ser confirmado por el cliente. Esto se hace especificando ssh -p 2100 localhostdonde 2100 – el número del puerto sustituido.
  8. Si tiene configurado un cortafuegos, también es necesario sustituirlo allí: sudo ufw allow 2100.
  9. Recibirá una notificación de que todas las normas han sido actualizadas.

Puede familiarizarse con el resto de los parámetros leyendo la documentación oficial. Hay consejos sobre cómo cambiar todos los elementos allí para ayudarle a determinar qué valores debe elegir personalmente.

Paso 4: Añadir llaves

La adición de claves SSH abre la autorización entre los dos dispositivos sin necesidad de introducir una contraseña de antemano. El proceso de autenticación se reconstruye para leer los algoritmos de clave secreta y pública.

  1. Abra la consola y cree una nueva clave de cliente introduciendo ssh-keygen -t dsay luego nombrar el archivo y especificar la propia contraseña para el acceso.
  2. Esto guardará la clave pública y creará una imagen secreta. Verá su aparición en la pantalla.
  3. Sólo queda copiar el archivo creado en un segundo ordenador para desactivar la conexión mediante contraseña. Utilice el comando ssh-copy-id username@remotehostdonde nombre de usuario@remotehost – El nombre del ordenador remoto y su dirección IP.

Sólo queda reiniciar el servidor y verificar que funciona correctamente a través de la clave pública y privada.

Esto completa el procedimiento de instalación del servidor SSH y su configuración básica. Si introduce todos los comandos correctamente, no debería producirse ningún error durante la tarea. Si tiene algún problema de conexión después de la configuración, intente eliminar SSH de la ejecución automática para solucionarlo (lea sobre ello en Paso 2).

Nos alegramos de haber podido ayudarle con su problema.

Describa lo que no le ha funcionado.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.

¿Le ha ayudado este artículo?