Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
linux:ssh:config [21/11/2023 23:22] – [configuración ssh server (/etc/ssh/sshd_config)] matelinux:ssh:config [07/05/2025 05:07] (actual) – [configuración ssh server (/etc/ssh/sshd_config)] mate
Línia 4: Línia 4:
   * Opciones destacadas:   * Opciones destacadas:
     * **Protocol 2**     * **Protocol 2**
-    * **AllowUsers** solo los usuarios que se pueden conectar vía SSH 
-    * **DenyUsers** a los usuarios que NO se pueden conectar vía SSH 
     * **PermitRootLogin** {yes|no|forced-commands-only}     * **PermitRootLogin** {yes|no|forced-commands-only}
 +    * **PasswordAuthentication** {yes|no}: uso o no de contraseña (forzar uso de keys)
     * **IgnoreRhosts** {yes|no} evita la lectura de los ficheros ~/.rhosts y ~/.shosts     * **IgnoreRhosts** {yes|no} evita la lectura de los ficheros ~/.rhosts y ~/.shosts
-    * **PermitRootLogin** {yes|no} 
     * **Banner** /etc/fichero     * **Banner** /etc/fichero
     * **Port 22**     * **Port 22**
     * **ListenAddress 192.168.1.1**     * **ListenAddress 192.168.1.1**
     * **PermitEmptyPasswords** {yes|no}     * **PermitEmptyPasswords** {yes|no}
 +    * **ClientAliveInterval <SEC>**
 +    * **ClientAliveCountMax <#>** número de veces que comprueba actividad, según intervalo de **ClientAliveInterval**
     * **LogLevel INFO**     * **LogLevel INFO**
 +    * **AllowUsers** solo los usuarios que se pueden conectar vía SSH
 +    * **DenyUsers** a los usuarios que NO se pueden conectar vía SSH
     * AllowGroups     * AllowGroups
     * DenyGroups     * DenyGroups
  
   * curso lpic2: [[info:cursos:pue:lpic2-2021:s14#ssh]]   * curso lpic2: [[info:cursos:pue:lpic2-2021:s14#ssh]]
-  * [[http:**www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html|Fuente]] +  * [[http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html|Fuente]] 
-  * [[http:**www.debian-administration.org/articles/590|chroot con SSH]] +  * [[http://www.debian-administration.org/articles/590|chroot con SSH]] 
-  * [[http:**en.wikipedia.org/wiki/Port_knocking|Port knocking]] +  * [[http://en.wikipedia.org/wiki/Port_knocking|Port knocking]] 
-  * [[http:**www.debian-administration.org/articles/268|Multiple-port knocking Netfilter/IPtables only implementation]]+  * [[http://www.debian-administration.org/articles/268|Multiple-port knocking Netfilter/IPtables only implementation]]
  
 == restricciones == restricciones
  • linux/ssh/config.1700637773.txt.gz
  • Darrera modificació: 21/11/2023 23:22
  • per mate