12.3. Uso de pares de claves en lugar de contraseñas para la autenticación SSH
Para mejorar aún más la seguridad del sistema, genere pares de claves SSH y luego aplique la autenticación basada en claves deshabilitando la autenticación por contraseña.
12.3.1. Configuración de un servidor OpenSSH para la autenticación basada en claves Copiar enlaceEnlace copiado en el portapapeles!
Siga estos pasos para configurar su servidor OpenSSH para aplicar la autenticación basada en claves.
Requisitos previos
-
El paquete
openssh-serverestá instalado. -
El demonio
sshdse está ejecutando en el servidor.
Procedimiento
Abra la configuración de
/etc/ssh/sshd_configen un editor de texto, por ejemplo:# vi /etc/ssh/sshd_configCambie la opción
PasswordAuthenticationporno:PasswordAuthentication noEn un sistema que no sea una instalación nueva por defecto, compruebe que no se ha configurado
PubkeyAuthentication noy que la directivaChallengeResponseAuthenticationestá establecida enno. Si está conectado de forma remota, sin utilizar la consola o el acceso fuera de banda, pruebe el proceso de inicio de sesión basado en la clave antes de desactivar la autenticación por contraseña.Para utilizar la autenticación basada en claves con los directorios personales montados en NFS, active el booleano
use_nfs_home_dirsSELinux:# setsebool -P use_nfs_home_dirs 1Vuelva a cargar el demonio
sshdpara aplicar los cambios:# systemctl reload sshd
Recursos adicionales
-
sshd(8),sshd_config(5), ysetsebool(8)páginas de manual