Yo y mi debian

S?bado, 22 de abril de 2006

$>cambiar puerto 22 del ssh a otro por motivos de seguridad. para debian, ubuntu, gentoo, mandriva ...

Si la paranoia por la seguridad crece, no lo dudes, cambia de puerto el ssh.

tan facil como :
en etc/ssh
ssh_config quita el # donde pone port y cambia el 22 por el que quieras (superior a 1024)
sshd_config cambia el 22 por el numero elegido.


en /etc
edita services
busca donde ponga ssh y cambia el 22 en los 2 (udp y tcp) por el elegido.


ahora para el ssh
/etc/init.d/ssh stop

inicia ssh
/etc/init.d/ssh start


si tienes router: abre el puerto y direcciona a tu ip.

conecta: si conectas desde el mismo pc: ssh [email protected]
no especifiques el puerto, el ya sabe pq se lo dices en /etc/services.

si te sale error de public keys (es normal, pq antes detecto movimiento en el 22)
borra esos public keys:
rm ~/.ssh/known_hosts


vuelve a conectar.

PD: hoy descansar?s pensando, ahora si que tengo mi pc seguro,..... PARANOICO!.
PD2: para una mejor serguridad quita todos los servicios red, quita el cable, desconecta el ordenador, guardalo en una caja fuerte, no salgas sin el, mi tesoroooooooo.
Publicado por sKuDRaM @ 0:47 | 13 Comentarios | Enviar

Comentarios

$>Añadir comentario
  • Autor: Invitado
  • Fecha: Jueves, 11 de septiembre de 2008
  • Hora: 3:29
pero si te escanean los puertos estamos en las mismas. Llorando
de que sirve cambiar el puerto entonces? Rebotado

  • Autor: Invitado
  • Fecha: Viernes, 02 de enero de 2009
  • Hora: 16:38
Yo combie los puertos de dos d mis servidores pero al momento de querer copiar un archivo a al segundo servidor me marca k no encuentra el directorio de destino esto es con el comando scp :s no se que hacer Enfurru?ado agredeceria pudieras ayudarme

  • Autor: Invitado
  • Fecha: S?bado, 19 de septiembre de 2009
  • Hora: 1:32
El porqu? de cambiar el puerto puede simplemente para evitar ataques de maquinas zombies y ataques por diccionario al puerto estandar. Un saludo.

  • Autor: Invitado
  • Fecha: Viernes, 27 de noviembre de 2009
  • Hora: 5:14
hice lo que decis en el post, pero cuando me quiero conectar con el puerto que elegi (8888) no me deja conectarme y si lo hago por el 22 si me deja conectarme. No me esta tomando los cambios, rebutie el servicio de ssh (/etc/init.d/ssh stop y start). loco

  • Autor: skudram
  • Fecha: Viernes, 27 de noviembre de 2009
  • Hora: 17:58
.... es posible que ahora se tenga que hacer algo m?s, el manual lo escrib? hace a?os. Que error te sale?

  • Autor: skudram
  • Fecha: Viernes, 27 de noviembre de 2009
  • Hora: 18:00
Abre puerto 8888 del router. El 22 por defecto est? abierto en la mayor?a de los router.

  • Autor: Invitado
  • Fecha: Lunes, 08 de febrero de 2010
  • Hora: 19:11
Esto sirve para cuando desde internet quieres acceder a diferentes pcs en tu casa por ejemplo.incluso en una empresa

Pero lo que queria preguntar era como hago para agregar otro puerto al ssh, o sea que tenga el 22 por defecto, pero ademas otro.Gracias

  • Autor: skudram
  • Fecha: Martes, 09 de febrero de 2010
  • Hora: 20:15
tener dos puertos abiertos?. No se responder a tu pregunta pero lo veo con poco fundamento.

  • Autor: Invitado
  • Fecha: Jueves, 24 de marzo de 2011
  • Hora: 12:16

Hola, he echo lo que comentas en este tutorial y ahora no me deja conectarme desde Putty por SSH2 al puerto 22 ni tampoco al 1970 que es el puerto nuevo. Por favor alguna solución ya que me he quedado sin acceso ssh al server.


  • Autor: sKuDRaM
  • Fecha: Jueves, 24 de marzo de 2011
  • Hora: 20:37

Si has cambiado de puerto, debes decirselo al router. Abre el susodicho puerto!!. Gui?o


  • Autor: Invitado
  • Fecha: Jueves, 24 de marzo de 2011
  • Hora: 22:53

He abierto el puerto per no hay manera: External Port Start 1970 External Port End 1970 Protocol TCP Internal Port Start 1970 Internal Port End 1970 Server Ip adress: 192.168.1.128.


  • Autor: Invitado
  • Fecha: Domingo, 27 de marzo de 2011
  • Hora: 0:56

He probado a deshabilitar el firewall de SSH de Plesk pero tampoco puedo entrar. Esto ocurre en OVH. Sin embargo en otro servidor de Acens me ha funcionado.. Si no consigo entrar por SSH tendré que dar de baja el server, por favor ayuda.


  • Autor: boa
  • Fecha: Domingo, 01 de mayo de 2011
  • Hora: 21:03

¿cómo se abre el puerto en el router HG 536+?, he probado todo y no funciona