Anda di halaman 1dari 20

En este manual se explicará detalladamente los pasos para la instalación de un SSH

en linux – ubuntu, implementado para una red que esta conformada por un servidor
de este tipo alojado en una máquina que funciona como servidor DHCP y DNS.

Para la ejecución de dicho servicio se hará uso de la aplicación PuTTY, la cual estará
instalada en un equipo cliente, en este caso Windows XP. En servidor SSH se
crearan las cuentas de usuario y el password con las cuales se podrá acceder
remotamente a dicho servidor. Al final podremos probar que desde Windows XP es
posible acceder en modo consola por medio del puerto 22 y la direccion
correspondiente al servidor SSH – DHCP – DNS (172.16.0.2) para configurarlo y
administrarlo.
Secure Shell (SSH, Intérprete de Comandos Seguro).

El servicio SSH es un protocolo y un programa que se implementa en una red


determinada. Sirve para acceder a máquinas remotas a través de una red.
Permite manejar por completo la computadora mediante un interprete de
comandos, así como redirigir el tráfico de determinado dispositivo para poder
ejecutar programas gráficos en un servidor que corra bajo UNIX ó WINDOWS.

Además de la conexión a otros dispositivos, SSH nos permite copiar datos de


forma segura (sesiones FTP cifradas), gestionar llaves RSA para no escribir
claves al conectarse a los dispositivos y pasar los datos de cualquier otra
aplicación por un canal seguro.
Paso número 1

Sources.list es el archivo hallado, siguiendo la localización completa:

/etc/apt/sources.list

Donde se listan las "fuentes" o "repositorios" disponibles de los paquetes de


software para ser actualizados, instalados, removidos, buscados, sujetos
a comparación de versiones, etc.

El archivo puede ser editado mediante un editor de texto, directamente desde


una línea de comandos, para la modificación de la lista de repositorios, ya sea,
comentando la línea o eliminándola.

En este caso ingresaremos con el editor nano a este archivo de configuración y


descomentaremos cada una de las líneas que contengan el deb., para que nos
permita descargar cada uno de los paquetes necesarios para la instalación de este
servicio.
Paso número 2

Para la instalación y configuración del servidor SSH en Linux-Ubuntu


debemos ingresar a la consola como súper usuario y descargar el
paquete.

 openssh openssh-server openssh-client


Paso número 3

Como siguiente paso, editaremos el archivo de configuración del servicio SSH


(sshd_conf) y a continuación se analizaran los parámetros de modificación en
la siguiente ruta:

 nano /etc/ssh/sshd_config

El Parámetro Port: Es una forma de elevar considerablemente la seguridad al


servicio de SSH, es cambiar el número de puerto utilizado por el servicio, por
otro que solo conozca el administrador del sistema.

SSH trabaja a través del puerto 22 por TCP. Puede elegirse cualquier otro
puerto entre el 1025 y 65535. ejemplo:

 Port 52123
Paso número 4

El Parámetro AllowUsers: Permite restringir el acceso por usuario y,


opcionalmente, anfitrión desde el cual pueden hacerlo. El siguiente ejemplo
restringe el acceso hacia el servidor SSH para que solo puedan hacerlo los
usuarios lared, desde cualquier anfitrión.

El siguiente ejemplo restringe el acceso hacia el servidor SSH para que solo
puedan hacerlo los usuarios lared, solamente desde los anfitriones 172.16.0.12.

AllowUsers lared@172.16.0.12
Paso número 5

Aplicando los cambios: El servicio de SSH puede iniciar, detenerse o reiniciar a


través de un guión similar a los del resto del sistema. De tal modo, podrá iniciar,
detenerse o reiniciar a través del mandato service del siguiente modo.

 service ssh restart

Y con el comando ifconfig verificamos la direccion IP que tiene el servidor, 4este


servicio lo instalamos en la misma máquina donde están los servicios de DHCP y
DNS.
Paso número 6

Para probar si el servidor SSH nos esta funcionando como corresponde


accedemos desde el cliente Windows XP y configuramos las Opciones
básicas en la aplicación para la sesión PuTTY (Implementación libre de Telnet
y SSH ).

Seguido de la dirección ip (172.16.0.2) y del puerto (52123), en el caso que


sea distinto al 22, iniciamos la sesión o la conexión con el servidor
remotamente.
Paso número 7

Si todo está correctamente configurado, inmediatamente nos aparece una ventana


o consola, nos pide el nombre de usuario y contraseña para establecer la sesión
editando sin errores estos requisitos, al momento de la conexión (PuTTY), se
iniciará el entorno gráfico para comenzar a administrar dicho servidor
remotamente.

 login as: lared


 lared@172.16.0.2’s password *****

Anda mungkin juga menyukai