Consejos para configuraciones SSH
Aunque yo, la verdad, he tratado las conexiones SSH de resfilón, nunca está mal conocer algunos trucos para cuando tengamos que configurar nuestras conexiones SSH.
- Cambia el puerto: por defecto el puerto de escucha es el 22, cámbialo para que dificultar los ataques, sobre todo si es mayor a 1024, ya que la mayorÃa de los scanners no admite valores tan altos.
- Admite solo el protocolo 2: SSH admite dos protocolos, permite tan solo el 2 ya que es más seguro.
- Permite solo usuarios especÃficos: no admitas al usuario root ya que es aumentar los riegos de ataque.
- Especifica tu propio aviso: si quieres que cualquier usuario pueda ver un aviso de acceso denegado crea tu propio fichero de texto que muestre el mensaje. Este punto no lo comprendo muy bien, está claro que me tengo que meter más a fondo con el SSH.
- Usa clave pública DSA: puedes usar para la autenticación claves públicas DSA en vez de usuario y contraseña.
- Usa TCP wrappers: permitiendo asà conectarse solo a ciertos hosts.
- Usa iptables para permitir acceso a hosts: como alternativa a los TCP wrappers.
- Limita el acceso a periodos de tiempo
Advanced SSH security tips and tricks
VÃa / dzone


Muchas veces queremos que las personas se descarguen las imágenes que tenemos en nuestras páginas web, pero también queremos que quede bien claro quién es el autor. Para ello podemos editar todas las imágenes que tengamos, o bien que el propio entorno se encargue de poner el copyright por nosotros.