jueves, 6 de noviembre de 2014

Habilitar ssh únicamente cuando sea necesario

En la mayoría de las distribuciones linux, ssh vienen activado por default. Si usan fedora tienen una seguridad más, ya que en fedora selinux no permite las conexiones, es necesario darle permisos en el firewall. Pero en las demás distribuciones puede ser un punto vulnerable para la seguridad. Algún hacker con un poco de experiencia en contraseñas podría descifrar la contraseña de root en caso de que en las reglas de ssh estén activas para el usuario root.

Para evitar que ssh inicie al encender el sistema ejecutar el siguiente comando, los comandos se ejecutan con usuario que tenga privilegios de administrados o sudoers:
systemctl disable sshd.service
Si después deseas que ssh inicie cuando inicia el sistema entonces realiza los siguiente:
systemctl enable sshd.service
Para iniciar el demonio de ssh realizar lo siguiente:
systemctl start sshd.service
 o puedes usar este otro:
/etc/init.d/sshd restart
Para finalizar el demonio de ssh ejecutar el siguiente comando:
systemctl stop sshd.service
o puedes usar este otro comando:
/etc/init.d/sshd stop


0 comments:

Publicar un comentario