¡Esta es una revisión vieja del documento!
Secure Shell (SSH)
Descripción
Trucos de posibles configuraciones de SSH
Prerequistos
Tener un ssh instalado
Procedimiento
B. Configuración
1. Hacer un SFTP restringido (jailed - chroot)
- Cree un grupo filetransfer
- Pegue a los usuarios que quiere restringidos a ese grupo
- En el archivo de configuracion de ssh Cambie la linea del cliiente de sftp
#Subsystem sftp /usr/libexec/openssh/sftp-server
Subsystem sftp internal-sftp
- Agrege la linea para los usuarios
Match Group filetransfer
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand internal-sftp
- El home del usuario debe pertenecer a root:root y un directorio adentro al usuario. Si no hace esto no funciona.
- http://www.tecmint.com/restrict-sftp-user-home-directories-using-chroot/
- http://www.thegeekstuff.com/2012/03/chroot-sftp-setup/
2. Hacer multiplexing para aumentar velocidad
3. Renovar los certificados de un servidor
rm -rf /etc/ssh/ssh_host_rsa_key
rm -rf /etc/ssh/ssh_host_dsa_key.pub
rm -rf /etc/ssh/ssh_host_dsa_key
rm -rf /etc/ssh/ssh_host_rsa_key.pub
rm -rf /etc/ssh/ssh_host_ecdsa_key
rm -rf /etc/ssh/ssh_host_ecdsa_key.pub
rm -rf /etc/ssh/ssh_host_ed25519_key
rm -rf /etc/ssh/ssh_host_ed25519_key.pub
#recrear las llaves
dpkg-reconfigure openssh-server
Problemas
1. Se desconecta despues de un tiempo en inactividad
En el servidor coloque ClientAliveInterval 300 y reinicie el servicio. Manda una señal para mantenerlo conectado cada 5 minutos.
2. Error de protocolos
ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -oHostKeyAlgorithms=+ssh-rsa -p 2223 -l root 192.168.8.116
Referencias
-
FIN
Advertencia
Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version