Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:ssh:config [07/11/2023 23:54] – mate | linux:ssh:config [07/05/2025 05:07] (actual) – [configuración ssh server (/etc/ssh/sshd_config)] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = configuración ssh server (/ | = configuración ssh server (/ | ||
| - | + | * comprobar si hay restricciones en IPTABLES ''/ | |
| - | comprobar si hay restricciones en IPTABLES ''/ | + | |
| - | + | | |
| - | se puede limitar el uso que se puede hacer de SSH en el siguiente fichero: ''/ | + | |
| - | * **Protocol 2** | + | * **PermitRootLogin** {yes|no|forced-commands-only} |
| - | * **AllowUsers** solo los usuarios que se pueden conectar vía SSH | + | * **PasswordAuthentication** {yes|no}: uso o no de contraseña (forzar uso de keys) |
| - | * **DenyUsers** a los usuarios que NO se pueden conectar vía SSH | + | |
| - | | + | * **Banner** / |
| - | * **IgnoreRhosts** {yes|no} evita la lectura de los ficheros ~/.rhosts y ~/.shosts | + | * **Port 22** |
| - | * **PermitRootLogin** {yes|no} | + | * **ListenAddress 192.168.1.1** |
| - | | + | * **PermitEmptyPasswords** {yes|no} |
| - | * **Port 22** | + | * **ClientAliveInterval < |
| - | * **ListenAddress 192.168.1.1** | + | * **ClientAliveCountMax <#>** número de veces que comprueba actividad, según intervalo de **ClientAliveInterval** |
| - | * **PermitEmptyPasswords** {yes|no} | + | |
| - | * **LogLevel INFO** | + | * **AllowUsers** solo los usuarios que se pueden conectar vía SSH |
| - | * AllowGroups | + | * **DenyUsers** a los usuarios que NO se pueden conectar vía SSH |
| - | * DenyGroups | + | |
| + | * DenyGroups | ||
| * curso lpic2: [[info: | * curso lpic2: [[info: | ||
| - | * [[http:**www.cyberciti.biz/ | + | * [[http://www.cyberciti.biz/ |
| - | * [[http:**www.debian-administration.org/ | + | * [[http://www.debian-administration.org/ |
| - | * [[http:**en.wikipedia.org/ | + | * [[http://en.wikipedia.org/ |
| - | * [[http:**www.debian-administration.org/ | + | * [[http://www.debian-administration.org/ |
| - | == más restricciones | + | == restricciones |
| + | === agent forwarding | ||
| <code ; / | <code ; / | ||
| Match User that-restricted-guy | Match User that-restricted-guy | ||
| Línia 41: | Línia 43: | ||
| * Solo permite forward de conexiones a 127.0.0.1 | * Solo permite forward de conexiones a 127.0.0.1 | ||
| * para evitar la desconexión y mantener la conexión de reenvio abierta, deberá usar **-N** en su conexión **ssh**:< | * para evitar la desconexión y mantener la conexión de reenvio abierta, deberá usar **-N** en su conexión **ssh**:< | ||
| - | |||
| <code ; / | <code ; / | ||
| Match Group | Match Group | ||
| Línia 64: | Línia 65: | ||
| </ | </ | ||
| - | /via: [[https:// | + | /via: [[https:// |
| + | /more: [[https:// | ||