Mostrando las entradas con la etiqueta desahabilitar ssh. Mostrar todas las entradas
Mostrando las entradas con la etiqueta desahabilitar ssh. Mostrar todas las entradas

miércoles, 11 de febrero de 2015

Habilitar SSH para usuario específico en Fedora

En ocasiones es necesario administrar máquinas desde otra PC, una de esas opciones es por SSH.

Las configuraciones para esto son las siguientes:
Agregar el nombre del usuario a permitir conectarse por SSH. Abrir el archivo de configuración sshd_config que está en el directorio 
/etc/ssh/sshd_config
y agregar AllowUsers nombreUsuarioApermitirConexionSSH al final del archivo.
sudo gedit /etc/ssh/sshd_config

y quedaría algo así
Guardar la nueva configuración y cerrar el archivo.

Habilitar ssh:
sudo systemctl start sshd.service
Deshabilitar ssh:
sudo systemctl stop sshd.service
Para conectarse se hace de la siguiente manera:
Primero es necesario conocer la IP de la pc a conectarse, para saber la ip se usa ifconfig  una vez que se obtenga la IP se realiza la conexión de este tipo.
ssh nombreUsuario@192.168.33.32

Y eso es todo.
Fuentes:
http://linuxgx.blogspot.mx/2014/11/habilitar-ssh-unicamente-cuando-sea.html
http://linuxgx.blogspot.mx/2014/11/deshabilitar-sesiones-de-root-de-ssh-en.html

jueves, 6 de noviembre de 2014

Habilitar ssh únicamente cuando sea necesario

En la mayoría de las distribuciones linux, ssh vienen activado por default. Si usan fedora tienen una seguridad más, ya que en fedora selinux no permite las conexiones, es necesario darle permisos en el firewall. Pero en las demás distribuciones puede ser un punto vulnerable para la seguridad. Algún hacker con un poco de experiencia en contraseñas podría descifrar la contraseña de root en caso de que en las reglas de ssh estén activas para el usuario root.

Para evitar que ssh inicie al encender el sistema ejecutar el siguiente comando, los comandos se ejecutan con usuario que tenga privilegios de administrados o sudoers:
systemctl disable sshd.service
Si después deseas que ssh inicie cuando inicia el sistema entonces realiza los siguiente:
systemctl enable sshd.service
Para iniciar el demonio de ssh realizar lo siguiente:
systemctl start sshd.service
 o puedes usar este otro:
/etc/init.d/sshd restart
Para finalizar el demonio de ssh ejecutar el siguiente comando:
systemctl stop sshd.service
o puedes usar este otro comando:
/etc/init.d/sshd stop