<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=SSH</id>
	<title>SSH - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=SSH"/>
	<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SSH&amp;action=history"/>
	<updated>2026-04-29T23:58:16Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=485&amp;oldid=prev</id>
		<title>Admin: /* Enlaces */</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=485&amp;oldid=prev"/>
		<updated>2024-12-04T07:33:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Enlaces&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisión del 07:33 4 dic 2024&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l73&quot;&gt;Línea 73:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 73:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ssh-copy-id -i id_rsa.pub admin@192.168.100.182&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  ssh-copy-id -i id_rsa.pub admin@192.168.100.182&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nos pedirá la contraseña del usuario destino (en este caso «admin») y ya habríamos acabado el proceso de transferencia, ahora, la próxima vez que nos conectemos al servidor solo pedirá contraseña una vez, la siguiente entrará directo.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nos pedirá la contraseña del usuario destino (en este caso «admin») y ya habríamos acabado el proceso de transferencia, ahora, la próxima vez que nos conectemos al servidor solo pedirá contraseña una vez, la siguiente entrará directo.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Redireccionamiento de puertos con SSH ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Imaginemos que queremos acceder a un puerto dedicado en el servidor desde otro lugar que no es la red local y, además, este puerto no está abierto o configurado en el router, por ejemplo, el puerto del cockpit para acceder al administrador web. Para eso, podemos redireccionar el puerto interno a un puerto específico, por ejemplo:&amp;lt;blockquote&amp;gt;ssh -L 9091:localhost:9090 suport@servidor&amp;lt;/blockquote&amp;gt;De esta manera, el puerto local 9091 de nuestro equipo corresponde al puerto 9090 del equipo destino. Hecho esto, solo nos falta iniciar sesión y, mientras la sesión sea activa, ya podemos abrir el navegador y escribir:&amp;lt;blockquote&amp;gt;http://localhost:9091&amp;lt;/blockquote&amp;gt;Y nos devolverá la página de cockpit del servidor.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Archivo:SegrestSSH.png|centro|miniaturadeimagen]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Enlaces ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Enlaces ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki-my_wiki:diff:1.41:old-481:rev-485:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=481&amp;oldid=prev</id>
		<title>Admin: /* Configuración del servicio */</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=481&amp;oldid=prev"/>
		<updated>2024-11-29T11:02:36Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Configuración del servicio&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisión del 11:02 29 nov 2024&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l28&quot;&gt;Línea 28:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 28:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Por seguridad, el usuario &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; viene bloqueado, ya que es el único usuario que no necesita permiso para realizar acciones y podría modificar todo el sistema. Es por eso que viene bloqueado, pero, igualmente, el parámetro se puede modificar:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Por seguridad, el usuario &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; viene bloqueado, ya que es el único usuario que no necesita permiso para realizar acciones y podría modificar todo el sistema. Es por eso que viene bloqueado, pero, igualmente, el parámetro se puede modificar:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  PermitRootLogin no&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  PermitRootLogin no&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=== Cambiando el puerto de comunicación ===&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Por seguridad se recomienda el cambio de puerto, que por defecto es 22 a otro menos común para evitar ataques masivos, para eso editaremos el fichero:&amp;lt;blockquote&amp;gt;sudo vi /etc/ssh/sshd_config &amp;lt;/blockquote&amp;gt;Y editamos la línea:&amp;lt;blockquote&amp;gt;#Port 22&amp;lt;/blockquote&amp;gt;la descomentamos y la cambiamos con:&amp;lt;blockquote&amp;gt;Port 12201&amp;lt;/blockquote&amp;gt;donde ahora el puerto de comunicación es &#039;&#039;&#039;12201&#039;&#039;&#039;, guardamos y cerramos el fichero y pasamos a añadir el puerto a [[SELinux]]:&amp;lt;blockquote&amp;gt;sudo semanage port -a -t ssh_port_t -p tcp 12201&amp;lt;/blockquote&amp;gt;Reiniciamos el servicio:&amp;lt;blockquote&amp;gt;sudo systemctl restart sshd&amp;lt;/blockquote&amp;gt;Y añadimos el puerto al cortafuegos con [[firewall-cmd]]:&amp;lt;blockquote&amp;gt;sudo firewall-cmd --add-port=12201/tcp --permanent&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sudo firewall-cmd --reload&amp;lt;/blockquote&amp;gt;Y ya podremos conectar al equipo especificando el puerto:&amp;lt;blockquote&amp;gt;ssh usuario@IP_servidor -p12201&amp;lt;/blockquote&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== SCP – Copiando entre equipos por SSH ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== SCP – Copiando entre equipos por SSH ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki-my_wiki:diff:1.41:old-233:rev-481:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=233&amp;oldid=prev</id>
		<title>Admin: Página creada con « == ¿Qué es SSH? == &#039;&#039;&#039;SSH&#039;&#039;&#039; (o &#039;&#039;&#039;S&#039;&#039;&#039;ecure &#039;&#039;&#039;SH&#039;&#039;&#039;ell, en español: intérprete de órdenes seguro) es el nombre de un protocolo y del programa que lo implementa cuya principal función es el acceso remoto a un servidor por medio de un canal seguro en el que toda la información está cifrada. Además de la conexión a otros dispositivos, SSH permite copiar datos de forma segura (tanto archivos sueltos como simular sesiones FTP cifradas), gestionar claves RSA pa…»</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SSH&amp;diff=233&amp;oldid=prev"/>
		<updated>2024-04-10T08:00:17Z</updated>

		<summary type="html">&lt;p&gt;Página creada con « == ¿Qué es SSH? == &amp;#039;&amp;#039;&amp;#039;SSH&amp;#039;&amp;#039;&amp;#039; (o &amp;#039;&amp;#039;&amp;#039;S&amp;#039;&amp;#039;&amp;#039;ecure &amp;#039;&amp;#039;&amp;#039;SH&amp;#039;&amp;#039;&amp;#039;ell, en español: intérprete de órdenes seguro) es el nombre de un protocolo y del programa que lo implementa cuya principal función es el acceso remoto a un servidor por medio de un canal seguro en el que toda la información está cifrada. Además de la conexión a otros dispositivos, SSH permite copiar datos de forma segura (tanto archivos sueltos como simular sesiones FTP cifradas), gestionar claves RSA pa…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== ¿Qué es SSH? ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SSH&amp;#039;&amp;#039;&amp;#039; (o &amp;#039;&amp;#039;&amp;#039;S&amp;#039;&amp;#039;&amp;#039;ecure &amp;#039;&amp;#039;&amp;#039;SH&amp;#039;&amp;#039;&amp;#039;ell, en español: intérprete de órdenes seguro) es el nombre de un protocolo y del programa que lo implementa cuya principal función es el acceso remoto a un servidor por medio de un canal seguro en el que toda la información está cifrada. Además de la conexión a otros dispositivos, SSH permite copiar datos de forma segura (tanto archivos sueltos como simular sesiones FTP cifradas), gestionar claves RSA para no escribir contraseñas al conectar a los dispositivos y pasar los datos de cualquier otra aplicación por un canal seguro tunelizado mediante SSH y también puede redirigir el tráfico del (Sistema de Ventanas X) para poder ejecutar programas gráficos remotamente.&lt;br /&gt;
&lt;br /&gt;
== Funcionamiento ==&lt;br /&gt;
Necesita tres puntos indispensables: usuario, puerto y servidor. El cliente SSH va a contactar con el servidor para iniciar la conexión. Ese servidor está escuchando a través del puerto 22 o el que se le haya asignado. Posteriormente, el servidor va a enviar la clave pública y comienzan a organizar los parámetros y abrir un canal seguro. El cliente inicia sesión para conectarse a ese servidor.&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
En la mayoría de servidores ya viene integrado este servicio, pero en equipos clientes lo podemos instalar con:&lt;br /&gt;
 &amp;#039;&amp;#039;sudo dnf install openssh-server  ##Para Fedora&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 &amp;#039;&amp;#039;sudo apt install openssh-server ##Para Debian y derivadors&amp;#039;&amp;#039;&lt;br /&gt;
Una vez instalado podemos acceder al equipo desde el cliente con el domando:&lt;br /&gt;
 ssh usuario@IPservidor&lt;br /&gt;
Donde &amp;#039;&amp;#039;&amp;#039;«ssh»&amp;#039;&amp;#039;&amp;#039; es la orden, &amp;#039;&amp;#039;&amp;#039;«usuario»&amp;#039;&amp;#039;&amp;#039; es el usuario con el que nos conectaríamos o nos identificaríamos, la @ sirve para indicar la máquina a donde nos conectamos y «&amp;#039;&amp;#039;&amp;#039;IPservidor&amp;#039;&amp;#039;&amp;#039;» sería la IP o el nombre del servidor que nos conectaremos.&lt;br /&gt;
&lt;br /&gt;
== Configuración del servicio ==&lt;br /&gt;
El directorio de configuración es:&lt;br /&gt;
 /etc/ssh&lt;br /&gt;
Dentro encontraremos más ficheros y directorios, pero nos centraremos en:&lt;br /&gt;
&lt;br /&gt;
* sshd_config – fichero de configuración de servicio&lt;br /&gt;
* sshd_config.d – Directorio adicional de configuraciones&lt;br /&gt;
&lt;br /&gt;
NOTA – a partir de ahora explicaré los parámetros que encontraremos en Fedora o RedHat, aunque en todas las distribuciones debería de ser igual.&lt;br /&gt;
&lt;br /&gt;
=== El usuario root no puede iniciar sesión ===&lt;br /&gt;
Por seguridad, el usuario &amp;#039;&amp;#039;&amp;#039;root&amp;#039;&amp;#039;&amp;#039; viene bloqueado, ya que es el único usuario que no necesita permiso para realizar acciones y podría modificar todo el sistema. Es por eso que viene bloqueado, pero, igualmente, el parámetro se puede modificar:&lt;br /&gt;
 PermitRootLogin no&lt;br /&gt;
&lt;br /&gt;
== SCP – Copiando entre equipos por SSH ==&lt;br /&gt;
Para realizar transferencias de archivos a través de &amp;#039;&amp;#039;&amp;#039;SCP&amp;#039;&amp;#039;&amp;#039;, es necesario conocer las rutas de los directorios objetivos del anfitrión remoto. A continuación se describen algunas de las opciones más importantes del mandato &amp;#039;&amp;#039;&amp;#039;scp&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Para realizar una copia de ficheros podemos realizar este ejemplo:&lt;br /&gt;
 scp fichero.txt usuario@servidor:/tmp&lt;br /&gt;
En este sencillo ejemplo copiamos el fichero local «&amp;#039;&amp;#039;&amp;#039;fichero.txt&amp;#039;&amp;#039;&amp;#039;» al «&amp;#039;&amp;#039;&amp;#039;servidor&amp;#039;&amp;#039;&amp;#039;» desde el usuario «&amp;#039;&amp;#039;&amp;#039;usuario&amp;#039;&amp;#039;&amp;#039;» al directorio remoto «&amp;#039;&amp;#039;&amp;#039;/tmp&amp;#039;&amp;#039;&amp;#039;«.&lt;br /&gt;
&lt;br /&gt;
Un ejemplo más complejo basado en el puerto modificado:&lt;br /&gt;
 scp -P22001 -r /opt admin@192.168.100.182:/tmp&lt;br /&gt;
En el que copio el directorio «&amp;#039;&amp;#039;&amp;#039;/opt&amp;#039;&amp;#039;&amp;#039;» de mi equipo local al servidor con IP «&amp;#039;&amp;#039;&amp;#039;192.168.100.182&amp;#039;&amp;#039;&amp;#039;» mediante usuario «&amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039;» al directorio «&amp;#039;&amp;#039;&amp;#039;/tmp&amp;#039;&amp;#039;&amp;#039;» remoto. Es decir, con &amp;#039;&amp;#039;&amp;#039;«-P&amp;#039;&amp;#039;&amp;#039;» especifico el puerto remoto, con «&amp;#039;&amp;#039;&amp;#039;r&amp;#039;&amp;#039;&amp;#039;» le digo que es recursivo (el directorio y su contenido).&lt;br /&gt;
&lt;br /&gt;
Al contrario, también sería posible, es decir, copiar un objeto de servidor al cliente:&lt;br /&gt;
 scp -P22001 -r admin@servidor:/home/admin /tmp&lt;br /&gt;
&lt;br /&gt;
== SFTP – Transferencia de ficheros segura ==&lt;br /&gt;
En este caso lo utilizaremos para acceder desde el navegador de ficheros al servidor, solo hay que poner en el explorador correspondente la dirección:&lt;br /&gt;
 sftp:/192.168.100.182&lt;br /&gt;
Donde se pedirá el usuario y contraseña y accederemos a la raiz del sistema. Podemos ahorrar pasos poniendo en la barra:&lt;br /&gt;
 sftp:/admin@192.168.100.182:22001/tmp&lt;br /&gt;
En este ejemplo nos conectamos con el puerto &amp;#039;&amp;#039;&amp;#039;22001&amp;#039;&amp;#039;&amp;#039; al equipo &amp;#039;&amp;#039;&amp;#039;192.168.100.182&amp;#039;&amp;#039;&amp;#039; con el usuario &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; al directorio &amp;#039;&amp;#039;&amp;#039;/tmp&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Conexión con llave digital (sin contraseña) ==&lt;br /&gt;
Como ya he explicado antes, para conectarse al servidor se utilizan llaves digitales entre servidor y el cliente, en caso de que el cliente no tenga una, el servidor le proporciona una temporal que guardará en el directorio local ~/.ssh. Para realizar una «confianza» permanente entre el cliente y el servidor se ha de generar una llave e importarla en el cliente.&lt;br /&gt;
&lt;br /&gt;
Desde el cliente primero nos situamos en el directorio .ssh del usuario:&lt;br /&gt;
 cd ~/.ssh&lt;br /&gt;
Y generamos una llave:&lt;br /&gt;
 ssh-keygen -t rsa&lt;br /&gt;
El asistente primero nos pregunta dónde y qué nombre darle al fichero, lo podemos dejar por defecto:&lt;br /&gt;
 Generating public/private rsa key pair. Enter file in which to save the key (/home/enrique/.ssh/id_rsa):&lt;br /&gt;
Ahora nos pedirá una contraseña:&lt;br /&gt;
 Enter passphrase (empty for no passphrase): Enter same passphrase again:&lt;br /&gt;
Y por último nos confirmará el cambio:&lt;br /&gt;
 Your identification has been saved in /home/enrique/.ssh/id_rsa Your public key has been saved in /home/enrique/.ssh/id_rsa.pub&lt;br /&gt;
Sin salir del directorio ~/.ssh del usuario local, copiaremos la llave generada al servidor destino:&lt;br /&gt;
 ssh-copy-id -i id_rsa.pub admin@192.168.100.182&lt;br /&gt;
Nos pedirá la contraseña del usuario destino (en este caso «admin») y ya habríamos acabado el proceso de transferencia, ahora, la próxima vez que nos conectemos al servidor solo pedirá contraseña una vez, la siguiente entrará directo.&lt;br /&gt;
&lt;br /&gt;
== Enlaces ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;https://es.wikipedia.org/wiki/Secure_Shell&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
* &amp;lt;nowiki&amp;gt;https://www.openssh.com/&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;youtube&amp;gt;https://www.youtube.com/watch?v=lXJNWcIYnuQ&amp;lt;/youtube&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>