Tutoriales

Cómo configurar y configurar SSH en Fedora Linux 42

Vivienda fija (SSH) es una herramienta importante para la administración remota del sistema, lo que permite a los usuarios conectar y administrar de forma segura los servidores Linux. Si está utilizando la última versión de Fedora, Establecer ssh Muy simple. Esta guía lo llevará a través de los pasos Configurar y configurar SSH en Fedora Linux 42.

¿Por qué usar SSH?

SSH puede pasar una comunicación segura y cifrada entre sistemas a través de redes no seguras. Reemplaza protocolos inseguros más antiguos como Telnet y FTP.

Usando SSH puedes:

  • Manee de forma remota los servidores Fedora.
  • Transferir archivos de forma segura (usando scp o sftp).
  • Tareas de gestión automatizadas.

Pasos para configurar SSH en Fedora Linux 42

La configuración de SSH en un sistema Fedora implica los siguientes pasos:

1. Instalar el servidor OpenSSH

Fedora generalmente viene con OpenSsh preinstalado. Sin embargo, si falta, instálelo utilizando el siguiente método:

sudo dnf install -y openssh-server

2. Habilitar y comenzar el servicio SSH

Después de la instalación, inicie el servicio SSH y permita que se ejecute al inicio:

sudo systemctl enable --now sshd

Verifique que SSH se esté ejecutando:

systemctl status sshd

Deberías mirar active (running) Verde en la salida.

● sshd.service - OpenSSH server daemon
     Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset: disabled)
    Drop-In: /usr/lib/systemd/system/service.d
             └─10-timeout-abort.conf, 50-keep-warm.conf
     Active: active (running) since Tue 2025-04-01 18:15:10 IST; 1min 30s ago
 Invocation: 38901bd911cd4646a11669947332f44b
       Docs: man:sshd(8)
             man:sshd_config(5)
   Main PID: 17430 (sshd)
      Tasks: 1 (limit: 9475)
     Memory: 4.4M (peak: 21.4M)
        CPU: 88ms
     CGroup: /system.slice/sshd.service
             └─17430 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"

Apr 01 18:15:10 fedora systemd[1]: Starting sshd.service - OpenSSH server daemon...
Apr 01 18:15:10 fedora sshd[17430]: Server listening on 0.0.0.0 port 22.
Apr 01 18:15:10 fedora sshd[17430]: Server listening on :: port 22.
Apr 01 18:15:10 fedora systemd[1]: Started sshd.service - OpenSSH server daemon.
Apr 01 18:16:22 fedora sshd-session[17449]: Accepted password for ostechnix from 192.168.1.101 port 54476 ssh2
Apr 01 18:16:22 fedora sshd-session[17449]: pam_unix(sshd:session): session opened for user ostechnix(uid=1000) by ostechnix(uid=0)

3. Configure un firewall

Uso de Fedora firewalld Gestionar las reglas del firewall. Abra el puerto SSH utilizando el siguiente método:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

Confirmar que las reglas se han aplicado:

sudo firewall-cmd --list-services

Deberías mirar ssh En la lista.

dhcpv6-client samba-client ssh

4. Configure la autenticación de la tecla SSH (recomendada)

Para mayor seguridad, use la tecla SSH en lugar de la contraseña.

advertir: ¡No deshabilite la autenticación de contraseña antes de confirmar que el inicio de sesión de la tecla SSH está funcionando! De lo contrario, si la tecla no está configurada correctamente, puede bloquearse en el servidor.

En tu Máquina local (no el servidor):

ssh-keygen -t ed25519 -C "your-email@example.com"

de acuerdo a Enter Acepte el valor predeterminado. Opcionalmente, configure una contraseña para seguridad adicional.

Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/ostechnix/.ssh/id_ed25519): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /home/ostechnix/.ssh/id_ed25519
Your public key has been saved in /home/ostechnix/.ssh/id_ed25519.pub
The key fingerprint is:
SHA256:smI0vudP4BHRayrjGXZZghHhE6h8qin9jgifPs+6JDQ sk@ostechnix.local
The key's randomart image is:
+--[ED25519 256]--+
|   .+o..         |
|  .... ..        |
|..  oo.  .       |
|.. .....+        |
| Eo o +*S        |
|...o=o+=         |
|+o.o+*o .        |
|==o=oo..         |
|o.BB*o...        |
+----[SHA256]-----+

Copie la clave pública al servidor Fedora:

ssh-copy-id yourusername@your-fedora-ip

ejemplo:

ssh-copy-id ostechnix@192.168.1.42

aquí, ostechnix Es el nombre de usuario, 192.168.1.42 Es la dirección IP de mi sistema Fedora Linux.

Necesita ingresar su contraseña una vez Para este paso.

/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 2 key(s) remain to be installed -- if you are prompted now it is to install the new keys
ostechnix@192.168.1.42's password: 

Number of key(s) added: 2

Now try logging into the machine, with:   "ssh 'ostechnix@192.168.1.42'"
and check to make sure that only the key(s) you wanted were added.

También puede agregar manualmente una clave pública usando este comando:

cat ~/.ssh/id_ed25519.pub | ssh yourusername@your-fedora-ip "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Asegure los permisos de archivo adecuados:

ssh yourusername@your-fedora-ip "chmod 600 ~/.ssh/authorized_keys && chmod 700 ~/.ssh"

Ahora, pruebe el inicio de sesión de la tecla SSH (¡antes de deshabilitar la contraseña!):

ssh yourusername@your-fedora-ip

Si tiene éxito, iniciará sesión sin contraseña. Si falla, verifique ~/.ssh/authorized_keys Intente nuevamente en el servidor ssh-copy-id.

Ahora puede deshabilitar de forma segura la autenticación de contraseña (si usa la tecla SSH).

Nota: Esto solo se realiza después de confirmar que el inicio de sesión de clave está funcionando.

Primero, haga una copia de seguridad de los archivos de configuración originales en el sistema Fedora.

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

A continuación, editar /etc/ssh/sshd_config Y establecer:

PasswordAuthentication no

Guardar y salir, y reiniciar SSH:

sudo systemctl restart sshd

5. Conéctese a su sistema Fedora a través de SSH

Después de configurar SSH, conéctese usando el siguiente método:

ssh yourusername@your-fedora-ip

6. Proteja su configuración SSH

Para mejorar la seguridad de SSH, es posible que deba realizar las mejoras de seguridad recomendadas a continuación.

Editar archivos de configuración SSH en el sistema Fedora:

sudo nano /etc/ssh/sshd_config

1. Desactivar el inicio de sesión de la raíz:

Cambiar #PermitRootLogin yes llegar:

PermitRootLogin no

2. Permitir usuarios específicos:

AllowUsers yourusername

7. (Opcional) Cambie el puerto SSH predeterminado en Fedora

Para una seguridad adicional, cambie el puerto SSH predeterminado (el valor predeterminado es 22)

sudo nano /etc/ssh/sshd_config

Línea de modificación:

Port 2222

Actualizar el firewall:

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Reiniciar ssh:

sudo systemctl restart sshd

Si SSH se está ejecutando en uno Puerto no defectuosoSelinux lo bloqueará a menos que se permita explícitamente.

Consulte la política de Selinux para el SSH actual:

sudo semanage port -l | grep ssh

Si su puerto personalizado (p. Ej. 2222) Falta, agrégalo:

sudo semanage port -a -t ssh_port_t -p tcp 2222

Reinicie las políticas de SSH y recarga Selinux:

sudo systemctl restart sshd
sudo restorecon -v /etc/ssh/sshd_config

Verifique que SSH esté escuchando en el nuevo puerto:

sudo ss -tlnp | grep sshd

Enumerará los puertos SSH permitidos:

LISTEN 0      128          0.0.0.0:2222       0.0.0.0:*    users:(("sshd",pid=18075,fd=7))          
LISTEN 0      128             [::]:2222          [::]:*    users:(("sshd",pid=18075,fd=8))   

Conecte con el nuevo puerto:

ssh -p 2222 yourusername@your-fedora-ip

¿Bloqueado? Vuelva a habilitar la autenticación de contraseña SSH

Supongamos que puede deshabilitar la autenticación de contraseña antes de configurar la autenticación basada en la clave correctamente. Ahora estás bloqueado del sistema Fedora. ¿Cómo volver a habilitar la autenticación de contraseña? ¡Muy fácil!

Acceder al servidor a través de la consola o el modo de recuperación

Si su servidor es Máquinas físicas,usar Teclado y monitoreo Acceder a él directamente.
En el caso de VPS o instancia de nubeverifique si su proveedor de alojamiento lo proporciona Consola basada en la web (Por ejemplo, a través del panel de control).

Después de acceder a la consola, continúe con los siguientes pasos:

Guía del modo de rescate

Reiniciar el sistema Y, en el menú de grub, presione e Edite la entrada de inicio.

Encontró linux o linux16y agregue lo siguiente al final de la línea:

systemd.unit=rescue.target

de acuerdo a Ctrl + X Habilite estas opciones.

Una vez que ingrese al modo de rescate, tendrá acceso a la carcasa de la raíz.

Volver a habilitar la autenticación SSH

Ahora, modifique el archivo de configuración de SSH:

nano /etc/ssh/sshd_config

Encuentra y cambia la siguiente línea:

PasswordAuthentication yes
PubkeyAuthentication yes

Guardar y salir (Ctrl + XEntonces YEntonces Enter).

Reiniciar ssh:

systemctl restart sshd

Agregue una nueva tecla SSH (opcional)

Si planea usar la autenticación basada en la clave, asegúrese de que su clave pública esté en ~/.ssh/authorized_keys documento:

mkdir -p ~/.ssh
echo "your-public-key-here" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh

Reiniciar y probar el acceso SSH

Salir al modo de rescate y reiniciar:

reboot

Intente iniciar sesión a través de SSH:

ssh user@your-fedora-ip

en conclusión

Configurar SSH en Fedora es un paso importante en el acceso remoto y la gestión del servidor. Al garantizar la configuración de SSH, puede evitar el acceso no autorizado y mejorar la seguridad del sistema.

Lea el siguiente artículo:

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba