12.2. Configurar e iniciar un servidor OpenSSH
Utilice el siguiente procedimiento para una configuración básica que puede ser necesaria para su entorno y para iniciar un servidor OpenSSH
. Tenga en cuenta que después de la instalación por defecto de RHEL, el demonio sshd
ya está iniciado y las claves del servidor se crean automáticamente.
Requisitos previos
-
El paquete
openssh-server
está instalado.
Procedimiento
Inicie el demonio
sshd
en la sesión actual y configúrelo para que se inicie automáticamente al arrancar:systemctl start sshd systemctl enable sshd
# systemctl start sshd # systemctl enable sshd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Para especificar direcciones diferentes a las predeterminadas
0.0.0.0
(IPv4) o::
(IPv6) para la directivaListenAddress
en el archivo de configuración/etc/ssh/sshd_config
y utilizar una configuración de red dinámica más lenta, añada la dependencia de la unidad de destinonetwork-online.target
al archivo de unidadsshd.service
. Para ello, cree el archivo/etc/systemd/system/sshd.service.d/local.conf
con el siguiente contenido:[Unit] Wants=network-online.target After=network-online.target
[Unit] Wants=network-online.target After=network-online.target
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Revise si la configuración del servidor
OpenSSH
en el archivo de configuración/etc/ssh/sshd_config
cumple con los requisitos de su escenario. Opcionalmente, cambie el mensaje de bienvenida que su servidor
OpenSSH
muestra antes de que un cliente se autentique editando el archivo/etc/issue
, por ejemplo:Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Asegúrese de que la opción
Banner
no está comentada en/etc/ssh/sshd_config
y su valor contiene/etc/issue
:less /etc/ssh/sshd_config | grep Banner
# less /etc/ssh/sshd_config | grep Banner Banner /etc/issue
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Tenga en cuenta que para cambiar el mensaje que se muestra después de un inicio de sesión exitoso tiene que editar el archivo
/etc/motd
en el servidor. Consulte la página manpam_motd
para obtener más información.Vuelva a cargar la configuración de
systemd
y reiniciesshd
para aplicar los cambios:systemctl daemon-reload systemctl restart sshd
# systemctl daemon-reload # systemctl restart sshd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Pasos de verificación
Compruebe que el demonio
sshd
se está ejecutando:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Conéctese al servidor SSH con un cliente SSH.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales
-
sshd(8)
ysshd_config(5)
páginas man