Pasos sencillos para proteger un servidor OpenSSH

SSH es un protocolo y un programa a la vez que permite la administración remota. Es muy similar al telnet con la gran diferencia que las comunicaciones viajan cifradas.

OpenSSH es una implementación libre de este protocolo y viene instalado por defecto en todas las distribuciones de Linux; esto hace que sea un objetivo muy apatecible para los crackers. Los ataques van desde exploits, fuerza bruta, flood e ingenierĂ­a social.

A continuación doy una serie de consejos para mejorar la seguridad de un servidor que tiene instalado el servicio de OpenSSH.

Editar archivo /etc/sshd/sshd_config
1.- No permitir el acceso como root modificando la siguiente línea
PermitRootLogin no
2.- Limitar los usuarios que pueden conectar
AllowUsers slayerx,admin,jperez
3.- Utilizar únicamente la versión 2 del protocolo (el 1 esta en desuso)
Protocol 2
4.- Si usas tu servidor solo para tener shell remoto NO permitas forwarding:
AllowTcpForwarding no
5.- Limitar el acceso a determinadas interfaces (IPs locales):
ListenAddress localhost:22
ListenAddress 192.168.1.1:22

6.- Limitar el número máximo de intentos antes de cortar la comunicación y guardar la información en el log.
MaxAuthTries 3 (por defecto es 6)
7.- Cambiar el puerto por defecto (22)
Port 22000

Todo esto se puede complementar con TCP Wrappers, iptables y modulos de pam

Nota: Esta no es una guía definitiva, solo son recomendaciones básicas de seguridad.

This entry was posted on Monday, June 18th, 2007 at 14:07 pm and is filed under Linux. Find similar posts by selecting any of the following tags: . You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

No Comments

Be the first to comment on this entry.

Have your say

Fields in bold are required. Email addresses are never published or distributed.

Some HTML code is allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
URIs must be fully qualified (eg: http://www.domainname.com) and all tags must be properly closed.

Line breaks and paragraphs are automatically converted.

Please keep comments relevant. Off-topic, offensive or inappropriate comments may be edited or removed.

  1. Search Website



  2. Random Post

    Etherape - mira tus conexiones

  3. Recent Posts

    1. Death Magnetic: El nuevo disco de Metallica esta en todo internet
    2. SElinux es usado por extraterrestres
    3. Destruction en Peru
    4. Dismember en Lima
    5. Migrando de Firefox2 a Firefox3 en Gentoo de 64bits
    6. Varios
    7. Problemas con wp-cache
    8. Slide con fotos de Simone Simons
    9. La ciencia explica el experimento de la Coca Cola + Mentos
    10. Sobre series
  4. Archives



      June 2007
      S M T W T F S
      « May   Jul »
       12
      3456789
      10111213141516
      17181920212223
      24252627282930

  5. Search Website



  6. Peru Blogs