5.4. Configurar un servidor OpenSSH

5.4. Configurar un servidor OpenSSH

Para poner en funcionamiento un servidor OpenSSH, primero debe asegurarse de que su sistema tiene los paquetes RPM instalados. Se requiere el paquete openssh-server que depende a su vez del paquete openssh.

El demonio OpenSSH usa el archivo de configuración /etc/ssh/sshd_config. El archivo de configuración por defecto debería ser suficiente para la mayoría de los propósitos. Si quiere configurar su propio demonio de otra manera que no sea la proporcionada por defecto en el sshd_config, lea la página del manual de sshd para una lista de palabras reservadas que pueden ser definidas en su archivo de configuración.

Si reinstala un sistema, el sistema reinstalado crea un nuevo conjunto de llaves de identificación. Cualquier cliente que se haya conectado al sistema con alguna de las herramientas OpenSSH, verán el siguiente mensaje antes de la reinstalación:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! 
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.

Si desea mantener las claves del host generadas para el sistema, haga una copia de seguridad de los archivos /etc/ssh/ssh_host*key* y restáurelos después de reinstalar. Este proceso retiene la identidad del sistema y cuando los clientes traten de conectarse al sistema después de la instalación, estos no recibirán el mensaje de aviso.