martes, 20 de septiembre de 2011

Asegurando OpenSSH

Una practica muy común para dar sergurida a cualquier servicio que mantengamos en nuestro servidor es cambiar los valores de configuración por defecto.
A continuación describimos algunos parámetros de configuración basicos que pueden ayudarnos a asegurar nuestros servicio de OpenSSH.

Todas las directivas de configuración que se describan a continuación es necesario editar el archivo /etc/ssh/sshd_config.

Modificar el puerto por defecto.
Esta sencilla practica nos puede ayudar a evitar ser atacados mediante un DDoS o recibir scaneos dirigido al puerto 22 el cual es el puerto por defecto del servicio OpenSSH para lograr esto es necesario modificar el valor de la directiva Port por el valor que deseemos.

Port 2230

Restringir el inicio de session para el usuario root.
El usuario root es el usuario con mas altos privilegios que se encuentra en todas las distribuciones Linux de realizarse un acceso no autorizado con este usuarios se podría tomar el control total del sistema por este motivo es una buena practica es des habilitar este usuario para iniciar session en el servicio OpenSSH.

PermitRootLogin no


Limitar el numero de intentos de inicio de session.
Para evitar un ataques de fuerza bruta una buena practica es limitar el numero de intentos de inicio de session de este modo se puede evitar que el atacante este enviando intentos de login por un tiempo prolongado ya que al llegar al limite permitido el servicio OpenSSH enviara una señal de time out.

MaxAuthTries 3


A continuación les dejo un link donde pueden encontrar mayores datos sobres las directivas de configuración del demonio OpenSSH.

No hay comentarios:

Publicar un comentario