Secure Shell (SSH)
Descripción
Trucos de posibles configuraciones de SSH
Prerequistos
Tener un ssh instalado
Procedimiento
B. Configuración
1. Hacer un SFTP restringido (jailed - chroot)
- Cree un grupo filetransfer
- Pegue a los usuarios que quiere restringidos a ese grupo
- En el archivo de configuracion de ssh Cambie la linea del cliiente de sftp
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
- Agrege la linea para los usuarios al final del archivo
Match Group filetransfer\\ ChrootDirectory %h\\ X11Forwarding no\\ AllowTcpForwarding no\\ ForceCommand internal-sftp
* El home del usuario debe pertenecer a root:root y un directorio adentro al usuario. Si no hace esto no funciona.
http://www.tecmint.com/restrict-sftp-user-home-directories-using-chroot/
http://www.thegeekstuff.com/2012/03/chroot-sftp-setup/
https://geraldonit.com/2018/05/02/enabling-sftp-only-access-on-linux/
2. Hacer multiplexing para aumentar velocidad
3. Renovar los certificados de un servidor
rm -rf /etc/ssh/ssh_host_rsa_key
rm -rf /etc/ssh/ssh_host_dsa_key.pub
rm -rf /etc/ssh/ssh_host_dsa_key
rm -rf /etc/ssh/ssh_host_rsa_key.pub
rm -rf /etc/ssh/ssh_host_ecdsa_key
rm -rf /etc/ssh/ssh_host_ecdsa_key.pub
rm -rf /etc/ssh/ssh_host_ed25519_key
rm -rf /etc/ssh/ssh_host_ed25519_key.pub
#recrear las llaves
dpkg-reconfigure openssh-server
Problemas
1. Se desconecta despues de un tiempo en inactividad
En el servidor coloque ClientAliveInterval 300 y reinicie el servicio. Manda una señal para mantenerlo conectado cada 5 minutos.
2. Error de protocolos
ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -oHostKeyAlgorithms=+ssh-rsa -p 2223 -l root 192.168.8.116
Referencias
-
FIN
Advertencia
Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version