miércoles, 13 de agosto de 2014

Que es el servicio SSH ?

(Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. Permite manejar por completo la computadora mediante un intérprete de comandos, y también puede redirigir el tráfico de Xpara poder ejecutar programas gráficos si tenemos un Servidor X (en sistemas Unix y Windows) corriendo.

Además de la conexión a otros dispositivos, SSH nos permite copiar datos de forma segura (tanto archivos sueltos como simular sesiones FTP cifradas), gestionar claves RSA para no escribir claves al conectar a los dispositivo.

Instalación y Configuración Servicio SSH

Lo primero que debemos realizar es la Instalación de nuestro servicio, abrimos una ventana terminal donde escribiremos las siguientes lineas de código:

    yum install ssh


Verificamos si nustro servicio quedo instalado 


   rpm -qa | grep ssh


Ahora verificamos si nuestro servicio ssh esta o no activo 


  ssh NombreUsuario@localhost

En "NombreUsuario" colocaremos nuestro usuario creado en nuestro servidor con el que deseamos comprobar el servicio SSH.


Una vez realizado esto iremos a otra maquina conectada a nuestra red, en este caso se utiliza una maquina con sistema operativo Windows, con ayuda de el programa Putty, realizaremos la conexión a nuestro servidor por medio de el servicio SSH.




En el espacio de Host Name colocaremos la dirección IP de nuestro servidor, en el puerto colocaremos el numero del puerto SSH que tengamos, que por defecto es el puerto 22, en tipo de conexión solo seleccionaremos SSH, seleccionamos Only on clean exit teniendo esto le daremos open,  después de esto debemos escribir el nombre de el usuario con el que deseemos ingresar y su respectiva contraseña, con esto terminamos la instalación de el servicio SSH.


CAMBIO DE NUMERO DE PUERTO SSH



Vamos a cambiar el numero de puerto que trae por defecto nuestro servicio ya instalado SSH, como sabemos el numero de puerto que trae es el 22 ahora lo vamos a cambiar por el numero de puerto 2222, lo primero que debemos de hacer es desactivar el Cortafuego, vamos realizarlo de modo gráfico "Sistema/Administración/Cortafuego"

Allí lo desactivaremos.



Ahora vamos a desactivar el Selinux, nos dirigimos a el directorio Selinux, en nuestra terminal escribiremos la siguientes lineas de código para poder modificar y desactivar nuestro Selinux en su archivo de configuración.

Abrimos el directorio

  cd  /etc/selinux/


Allí encontraremos el archivo de configuración 


  gedit config


Donde editaremos la linea de codigo que dice "SELINUX", que esta por defecto "enforcing", la dejaremos "disabled"



Otra forma sencilla de desactivarlo es escribiendo en nuestra terminal 


    setenforce 0


Ahora cambiaremos de numero de puerto a nuestro servicio SSH, escribimos de en la terminal la siguiente dirección de directorio:

   cd  /etc/ssh/


Alli editaremos el archivo "sshd_config"


   gedit  sshd_config



Buscamos la linea de código que dice "port 22" y solo cambiaremos el numero 22 por el 2222, guardamos los cambios. y reiniciamos el servicio SSH:


   service sshd restart



Ahora instalaremos una herramienta muy útil para poder verificar que puertos en nuestro servidor se encuentran abiertos. La instalamos:

  yum install nmap


Una vez instalado verificaremos que si nuestro servicio se encuentra activo y con esto tambien podemos verificar si tomo el cambio de numero de puerto que se realizo.


   nmap localhost


O tambien podemos escribir la dirección IP de nuestro servidor:


  nmap 192.168.0.15


Vamos a verificar con la ayuda de el programa putty instalado en Windows, si nos podemos conectar con el nuevo numero de puerto de nuestro servicio SSH. colocaremos lo mismo que en el ejercicio anterior de instalación solo que ahora no colocaremos el numero de puerto 22 sino que colocaremos nuestro nuevo numero de puerto 222.




Con esto hemos terminado la configuración de nuestro servicio SSH, que consistía en cambiar el numero de puerto que trae por defecto el servicio SSH.


Ahora veremos un vídeo donde realizaremos lo anterior:







0 comentarios :

Publicar un comentario

-->