1.2. Configurar e iniciar un servidor OpenSSH
Utilice el siguiente procedimiento para una configuración básica que puede ser necesaria para su entorno y para iniciar un servidor OpenSSH. Tenga en cuenta que después de la instalación por defecto de RHEL, el demonio sshd ya está iniciado y las claves del servidor se crean automáticamente.
Requisitos previos
-
El paquete
openssh-serverestá instalado.
Procedimiento
Inicie el demonio
sshden la sesión actual y configúrelo para que se inicie automáticamente al arrancar:systemctl start sshd systemctl enable sshd
# systemctl start sshd # systemctl enable sshdCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para especificar direcciones diferentes a las predeterminadas
0.0.0.0(IPv4) o::(IPv6) para la directivaListenAddressen el archivo de configuración/etc/ssh/sshd_configy utilizar una configuración de red dinámica más lenta, añada la dependencia de la unidad de destinonetwork-online.targetal archivo de unidadsshd.service. Para ello, cree el archivo/etc/systemd/system/sshd.service.d/local.confcon el siguiente contenido:[Unit] Wants=network-online.target After=network-online.target
[Unit] Wants=network-online.target After=network-online.targetCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
Revise si la configuración del servidor
OpenSSHen el archivo de configuración/etc/ssh/sshd_configcumple con los requisitos de su escenario. Opcionalmente, cambie el mensaje de bienvenida que su servidor
OpenSSHmuestra antes de que un cliente se autentique editando el archivo/etc/issue, por ejemplo:Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Asegúrese de que la opción
Bannerno está comentada en/etc/ssh/sshd_configy su valor contiene/etc/issue:less /etc/ssh/sshd_config | grep Banner
# less /etc/ssh/sshd_config | grep Banner Banner /etc/issueCopy to Clipboard Copied! Toggle word wrap Toggle overflow Tenga en cuenta que para cambiar el mensaje que se muestra después de un inicio de sesión exitoso tiene que editar el archivo
/etc/motden el servidor. Consulte la página manpam_motdpara obtener más información.Vuelva a cargar la configuración de
systemdy reiniciesshdpara aplicar los cambios:systemctl daemon-reload systemctl restart sshd
# systemctl daemon-reload # systemctl restart sshdCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Pasos de verificación
Compruebe que el demonio
sshdse está ejecutando:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Conéctese al servidor SSH con un cliente SSH.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales
-
sshd(8)ysshd_config(5)páginas man