12.2. Configurando e iniciando um servidor OpenSSH
Use o seguinte procedimento para uma configuração básica que possa ser necessária para seu ambiente e para iniciar um servidor OpenSSH. Observe que após a instalação padrão da RHEL, o daemon sshd já foi iniciado e as chaves do servidor são criadas automaticamente.
Pré-requisitos
-
O pacote
openssh-serverestá instalado.
Procedimento
Inicie o daemon
sshdna sessão atual e configure-o para iniciar automaticamente no momento da inicialização:systemctl start sshd systemctl enable sshd
# systemctl start sshd # systemctl enable sshdCopy to Clipboard Copied! Toggle word wrap Toggle overflow Para especificar endereços diferentes do padrão
0.0.0.0(IPv4) ou::(IPv6) para a diretivaListenAddressno arquivo de configuração/etc/ssh/sshd_confige para usar uma configuração de rede dinâmica mais lenta, adicione a dependência da unidade alvonetwork-online.targetao arquivo de unidadesshd.service. Para conseguir isso, crie o arquivo/etc/systemd/system/sshd.service.d/local.confcom o seguinte conteúdo:[Unit] Wants=network-online.target After=network-online.target
[Unit] Wants=network-online.target After=network-online.targetCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
Analise se as configurações do servidor
OpenSSHno arquivo de configuração/etc/ssh/sshd_configatendem aos requisitos de seu cenário. Opcionalmente, altere a mensagem de boas-vindas que seu servidor
OpenSSHexibe antes que um cliente se autentique, editando o arquivo/etc/issue, por exemplo:Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.
Welcome to ssh-server.example.com Warning: By accessing this server, you agree to the referenced terms and conditions.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Certifique-se de que a opção
Bannernão seja comentada em/etc/ssh/sshd_confige seu valor contenha/etc/issue:less /etc/ssh/sshd_config | grep Banner
# less /etc/ssh/sshd_config | grep Banner Banner /etc/issueCopy to Clipboard Copied! Toggle word wrap Toggle overflow Note que para alterar a mensagem exibida após um login bem sucedido, você tem que editar o arquivo
/etc/motdno servidor. Consulte a página de manualpam_motdpara maiores informações.Recarregue a configuração
systemde reiniciesshdpara aplicar as mudanças:systemctl daemon-reload systemctl restart sshd
# systemctl daemon-reload # systemctl restart sshdCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Etapas de verificação
Verifique se o daemon
sshdestá funcionando:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Conecte-se ao servidor SSH com um cliente SSH.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
sshd(8)esshd_config(5)páginas man