Hacer SSH más seguro

OpenSSH

OpenSSH es una de las herramientas mas famosas en el mundo Unix, muchos usuarios la utilizan en sus tareas diarias por sus cualidades de seguridad.

Ahora añadiremos algunos condimentos en la configuración podremos lograr una mayor restricción de acceso y dificultarle más la tarea el intruso que quiera vulnerarlo.

Utilizando el editor que más te guste, editaremos el archivo de configuración /etc/ssh/sshd_config:

#Cambiar el puerto que escucha el servicio
Port 1022
#Tiempo que tiene el usuario para loguearse
LoginGraceTime 30
#Desactivar el acceso al usuario root
PermitRootLogin no
#Numero máximo de intentos de inicio de sesión antes de cerrar la conexión
MaxAuthTries 2
#Definir que usuarios pueden entrar por SSH, se puede utilizar comodines como el *
AllowUsers pepe
AllowUsers pedro@192.168.0.25 (solo desde la IP indicada)
AllowUsers juan@192.168.0.*

Y con esto tendrémos una conexión SSH un poco más segura

This entry was posted in How-to, Sysadmin and tagged , , . Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">