Practica: Instalación Servicio SSH
Tomás Hernández García1
1
Benemérita Universidad Autónoma de Puebla,
Facultad de Ciencias de la Computación
Puebla, México
tomashernandez141199@[Link]
1 Introducción
SSH es un protocolo para acceder de forma remota a un servidor privado, SSH es un
protocolo que posibilita el acceso y la administración de un servidor a través de una
puerta trasera. Y, a diferencia de otros protocolos como HTTP o FTP, SSH establece
conexiones seguras entre los dos sistemas. Esto se produce recurriendo a la llamada
arquitectura cliente/servidor.
En esta práctica se llevará a cabo la instalación de este protocolo y será puesto a
prueba haciendo la conexión desde el mismo equipo con Linux a otro con un sistema
operativo Windows.
2 Objetivos
1. Comprender el funcionamiento del protocolo SSH
2. Realizar la instalación y configuración correctamente de este servicio
3. Realizar la conexión a través de este protocolo con un equipo con Windows
3 Materiales
1. VMware Workstation 16 player con maquina virtual CentOS 7
2. Conexión a internet estable
3. Guía de instalación SSH
4 Metodología y Desarrollo
4.1 Instalación del servidor OpenSSH
Para comenzar se realizó la instalación del servidor OpenSSH el cual contine un
conjunto de aplicaciones que permiten realizar comunicaciones cifradas a través de
una red, usando el protocolo SSH, esta instalación se llevó acabo usando el comando
sudo yum install openssh-server.
Fig. 1. Instalación de OpenSSH
4.2 Configuración de SSH
Después de la instalación del servidor se realizó la configuración del servicio para
poder realizar la conexión a través de un usuario público.
Primero se accedió al archivo de configuración ubicado en /etc/sshd_config
con el comando sudo nano /etc/sshd_config, dentro del archivo se des
comentó la línea PORT 22 que es la que nos permite establecer el puerto de
comunicación entre los servidores, dentro del mismo archivo se restringió al usuario
root para que no pueda conectarse de forma remota, esto se hizo des comentando y
agregando un valor de no al parámetro PermitRootLogin.
Fig. 2. Configuración del Puerto de comunicación
Fig. 3. Restricción de conexión remota al usuario root
Después de realizar los cambios dentro del archivo de configuración se guardaron y se
salió del archivo para reiniciar el servidor OpenSSH con el comando sudo
systemctl reload sshd, después del reinicio se hizo una configuración
adicional con el comando sudo chkconfig sshd on para que el servidor
OpenSSH inicie de forma automática cuando se encienda el Sistema Operativo
CentOS 7.
Fig. 4. Reinicio del servidor
Fig. 5. Configuración de encendido automático
4.3 Creación del usuario para SSH
La creación de este usuario se realizó para poder hacer la conexión de forma remota
ya que el usuario actual no tiene permitido conectarse, para esto se usó el comando
sudo adduser userpublico y posterior a su creación se le configuro una
contraseña para poder acceder a él, para eso se uso el comando sudo passwd
userpublico,una vez hecho esto el usuario estaba listo para poder hacer la
conexión.
Fig. 6. Creación del nuevo usuario
Fig. 7. Configuración de una contraseña para el usuario creado.
4.4 Configuración del Firewall
Esta configuración ser realizo para abrir el puerto que fue configurado y la conexión
se pudiera llevar a cabo y no hubiera contratiempos por rechazo del puerto, para esto
se usó el comando sudo firewall-cmd --permanent --add-
port=22/tcp , una vez abierto el puerto se reinició el firewall para que cargar los
cambios y seguir con las pruebas de conexión.
Fig. 8. Apertura del puerto 22
Fig. 9. Reinicio del firewall
4.5 Prueba de conexión SSH
Para esto desde una maquina con Windows se ejecutó el comando ssh -p 22
userpublico@[Link] para ingreso remotamente con el nuevo usuario
donde [Link] es la IP del servidor OpenSSH.
Fig. 10. Acceso remoto del servidor desde una maquina con Windows
Como se puede ver en la figura 10 la conexión se llevo correctamente por lo que tanto
la instalación y configuración realizada funciono correctamente.
5 Conclusiones
El desarrollo de esta práctica se realizo correctamente cumpliendo con los objetivos
planteados ya que al final se puedo realizar la conexión remota a través de dos SO
diferentes además fue de gran utilidad para comenzar a configurar un servidor SSH
que nos permita regular la conexión de usuarios de manera remota y en un futuro
incorporar estas medidas de seguridad ya en un servidor real para darle seguridad y
evitar ataques o intrusos.
Referencias
1. Medina, L. A. (2017, 10 noviembre). Centos ssh para acceder a tu servidor Linux. Como
Instalar Linux | Todo sobre como usar e instalar Ubuntu Linux Mint Fedrora Debian Centos
y otras distros linux. [Link]
servidor-linux/