REDHAT: KEYS-SSH. Conexión segura remota! (Llaves)



Verificamos que el paquete OPENSSH-SERVER esté instalado en nuestro server.


 Verificamos nuestra IP de la red local.

En caso de no tener el paquete OPENSSH-SERVER instalarlo así: yum -y install  OPENSSH-SERVER, antes que nada verificar que tienen conexión a internet.


 Después vamos a editar el demonio SSH, de la siguiente manera.


Una vez realizado esos cambios vamos a reiniciar el servicio para que estos se efectúen, 

Al querer ingresar desde un PC-cliente por SSH nos sale PERMISO DENEGADO porque el servidor ya está exigiendo la llave pública de ese PC-cliente y que este alojada en nuestro servidor dicha llave.

Generamos nuestra llave en el PC-cliente.
FRASE SECRETA más de 4 caracteres.

Una vez generemos la llave vamos a pasar este archivo (id_rsa.pub) al SERVIDOR (REDHAT). Está en la ruta /root/.ssh/id_rsa.pub. Pueden hacerlo mediante un pendrive, mail o SSH.

IMPORTANTE: Para este paso habilite nuevamente el SSH con password. Es decir hay que comentar las líneas anteriormente descomentadas (/etc/ssh/sshd_config) para poder pasar la llave vía SSH. CUANDO LA TRANSFERENCIA TERMINE DESCOMENTAR LAS LÍNEAS DEL DEMONIO SSH nuevamente (/etc/ssh/sshd_config) y reiniciar el servicio.


Una vez la transferencia haya sido correcta procedemos a verificar la llave en la ruta /root/.ssh/authorized_keys en el servidor..

Ahora ingresamos desde nuestro PC-Cliente con la frase de seguridad configurada anteriormente.

LISTO ESTAMOS DENTRO DE NUESTRO SERVER :]




AL TRATAR INGRESAR DESDE OTRO PC ATACANTE LO RECHAZA INMEDIATAMENTE!!.

Comentarios

Entradas populares