
Vivienda fija (SSH) es una herramienta importante para la administración remota del sistema, lo que permite a los usuarios conectar y administrar de forma segura los servidores Linux. Si está utilizando la última versión de Fedora, Establecer ssh Muy simple. Esta guía lo llevará a través de los pasos Configurar y configurar SSH en Fedora Linux 42.
¿Por qué usar SSH?
SSH puede pasar una comunicación segura y cifrada entre sistemas a través de redes no seguras. Reemplaza protocolos inseguros más antiguos como Telnet y FTP.
Usando SSH puedes:
- Manee de forma remota los servidores Fedora.
- Transferir archivos de forma segura (usando
scposftp). - Tareas de gestión automatizadas.
Pasos para configurar SSH en Fedora Linux 42
La configuración de SSH en un sistema Fedora implica los siguientes pasos:
1. Instalar el servidor OpenSSH
Fedora generalmente viene con OpenSsh preinstalado. Sin embargo, si falta, instálelo utilizando el siguiente método:
sudo dnf install -y openssh-server
2. Habilitar y comenzar el servicio SSH
Después de la instalación, inicie el servicio SSH y permita que se ejecute al inicio:
sudo systemctl enable --now sshd
Verifique que SSH se esté ejecutando:
systemctl status sshd
Deberías mirar active (running) Verde en la salida.
● sshd.service - OpenSSH server daemon
Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset: disabled)
Drop-In: /usr/lib/systemd/system/service.d
└─10-timeout-abort.conf, 50-keep-warm.conf
Active: active (running) since Tue 2025-04-01 18:15:10 IST; 1min 30s ago
Invocation: 38901bd911cd4646a11669947332f44b
Docs: man:sshd(8)
man:sshd_config(5)
Main PID: 17430 (sshd)
Tasks: 1 (limit: 9475)
Memory: 4.4M (peak: 21.4M)
CPU: 88ms
CGroup: /system.slice/sshd.service
└─17430 "sshd: /usr/sbin/sshd -D [listener] 0 of 10-100 startups"
Apr 01 18:15:10 fedora systemd[1]: Starting sshd.service - OpenSSH server daemon...
Apr 01 18:15:10 fedora sshd[17430]: Server listening on 0.0.0.0 port 22.
Apr 01 18:15:10 fedora sshd[17430]: Server listening on :: port 22.
Apr 01 18:15:10 fedora systemd[1]: Started sshd.service - OpenSSH server daemon.
Apr 01 18:16:22 fedora sshd-session[17449]: Accepted password for ostechnix from 192.168.1.101 port 54476 ssh2
Apr 01 18:16:22 fedora sshd-session[17449]: pam_unix(sshd:session): session opened for user ostechnix(uid=1000) by ostechnix(uid=0)3. Configure un firewall
Uso de Fedora firewalld Gestionar las reglas del firewall. Abra el puerto SSH utilizando el siguiente método:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --reload
Confirmar que las reglas se han aplicado:
sudo firewall-cmd --list-services
Deberías mirar ssh En la lista.
dhcpv6-client samba-client ssh
4. Configure la autenticación de la tecla SSH (recomendada)
Para mayor seguridad, use la tecla SSH en lugar de la contraseña.
advertir: ¡No deshabilite la autenticación de contraseña antes de confirmar que el inicio de sesión de la tecla SSH está funcionando! De lo contrario, si la tecla no está configurada correctamente, puede bloquearse en el servidor.
En tu Máquina local (no el servidor):
ssh-keygen -t ed25519 -C "your-email@example.com"
de acuerdo a Enter Acepte el valor predeterminado. Opcionalmente, configure una contraseña para seguridad adicional.
Generating public/private ed25519 key pair. Enter file in which to save the key (/home/ostechnix/.ssh/id_ed25519): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /home/ostechnix/.ssh/id_ed25519 Your public key has been saved in /home/ostechnix/.ssh/id_ed25519.pub The key fingerprint is: SHA256:smI0vudP4BHRayrjGXZZghHhE6h8qin9jgifPs+6JDQ sk@ostechnix.local The key's randomart image is: +--[ED25519 256]--+ | .+o.. | | .... .. | |.. oo. . | |.. .....+ | | Eo o +*S | |...o=o+= | |+o.o+*o . | |==o=oo.. | |o.BB*o... | +----[SHA256]-----+
Copie la clave pública al servidor Fedora:
ssh-copy-id yourusername@your-fedora-ip
ejemplo:
ssh-copy-id ostechnix@192.168.1.42
aquí, ostechnix Es el nombre de usuario, 192.168.1.42 Es la dirección IP de mi sistema Fedora Linux.
Necesita ingresar su contraseña una vez Para este paso.
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed /usr/bin/ssh-copy-id: INFO: 2 key(s) remain to be installed -- if you are prompted now it is to install the new keys ostechnix@192.168.1.42's password: Number of key(s) added: 2 Now try logging into the machine, with: "ssh 'ostechnix@192.168.1.42'" and check to make sure that only the key(s) you wanted were added.
También puede agregar manualmente una clave pública usando este comando:
cat ~/.ssh/id_ed25519.pub | ssh yourusername@your-fedora-ip "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Asegure los permisos de archivo adecuados:
ssh yourusername@your-fedora-ip "chmod 600 ~/.ssh/authorized_keys && chmod 700 ~/.ssh"
Ahora, pruebe el inicio de sesión de la tecla SSH (¡antes de deshabilitar la contraseña!):
ssh yourusername@your-fedora-ip
Si tiene éxito, iniciará sesión sin contraseña. Si falla, verifique ~/.ssh/authorized_keys Intente nuevamente en el servidor ssh-copy-id.
Ahora puede deshabilitar de forma segura la autenticación de contraseña (si usa la tecla SSH).
Nota: Esto solo se realiza después de confirmar que el inicio de sesión de clave está funcionando.
Primero, haga una copia de seguridad de los archivos de configuración originales en el sistema Fedora.
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
A continuación, editar /etc/ssh/sshd_config Y establecer:
PasswordAuthentication no
Guardar y salir, y reiniciar SSH:
sudo systemctl restart sshd
5. Conéctese a su sistema Fedora a través de SSH
Después de configurar SSH, conéctese usando el siguiente método:
ssh yourusername@your-fedora-ip
6. Proteja su configuración SSH
Para mejorar la seguridad de SSH, es posible que deba realizar las mejoras de seguridad recomendadas a continuación.
Editar archivos de configuración SSH en el sistema Fedora:
sudo nano /etc/ssh/sshd_config
1. Desactivar el inicio de sesión de la raíz:
Cambiar #PermitRootLogin yes llegar:
PermitRootLogin no
2. Permitir usuarios específicos:
AllowUsers yourusername
7. (Opcional) Cambie el puerto SSH predeterminado en Fedora
Para una seguridad adicional, cambie el puerto SSH predeterminado (el valor predeterminado es 22)
sudo nano /etc/ssh/sshd_config
Línea de modificación:
Port 2222
Actualizar el firewall:
sudo firewall-cmd --permanent --add-port=2222/tcp sudo firewall-cmd --reload
Reiniciar ssh:
sudo systemctl restart sshd
Si SSH se está ejecutando en uno Puerto no defectuosoSelinux lo bloqueará a menos que se permita explícitamente.
Consulte la política de Selinux para el SSH actual:
sudo semanage port -l | grep ssh
Si su puerto personalizado (p. Ej. 2222) Falta, agrégalo:
sudo semanage port -a -t ssh_port_t -p tcp 2222
Reinicie las políticas de SSH y recarga Selinux:
sudo systemctl restart sshd sudo restorecon -v /etc/ssh/sshd_config
Verifique que SSH esté escuchando en el nuevo puerto:
sudo ss -tlnp | grep sshd
Enumerará los puertos SSH permitidos:
LISTEN 0 128 0.0.0.0:2222 0.0.0.0:* users:(("sshd",pid=18075,fd=7))
LISTEN 0 128 [::]:2222 [::]:* users:(("sshd",pid=18075,fd=8)) Conecte con el nuevo puerto:
ssh -p 2222 yourusername@your-fedora-ip
¿Bloqueado? Vuelva a habilitar la autenticación de contraseña SSH
Supongamos que puede deshabilitar la autenticación de contraseña antes de configurar la autenticación basada en la clave correctamente. Ahora estás bloqueado del sistema Fedora. ¿Cómo volver a habilitar la autenticación de contraseña? ¡Muy fácil!
Acceder al servidor a través de la consola o el modo de recuperación
Si su servidor es Máquinas físicas,usar Teclado y monitoreo Acceder a él directamente.
En el caso de VPS o instancia de nubeverifique si su proveedor de alojamiento lo proporciona Consola basada en la web (Por ejemplo, a través del panel de control).
Después de acceder a la consola, continúe con los siguientes pasos:
Guía del modo de rescate
Reiniciar el sistema Y, en el menú de grub, presione e Edite la entrada de inicio.
Encontró linux o linux16y agregue lo siguiente al final de la línea:
systemd.unit=rescue.target
de acuerdo a Ctrl + X Habilite estas opciones.
Una vez que ingrese al modo de rescate, tendrá acceso a la carcasa de la raíz.
Volver a habilitar la autenticación SSH
Ahora, modifique el archivo de configuración de SSH:
nano /etc/ssh/sshd_config
Encuentra y cambia la siguiente línea:
PasswordAuthentication yes PubkeyAuthentication yes
Guardar y salir (Ctrl + XEntonces YEntonces Enter).
Reiniciar ssh:
systemctl restart sshd
Agregue una nueva tecla SSH (opcional)
Si planea usar la autenticación basada en la clave, asegúrese de que su clave pública esté en ~/.ssh/authorized_keys documento:
mkdir -p ~/.ssh echo "your-public-key-here" >> ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chmod 700 ~/.ssh
Reiniciar y probar el acceso SSH
Salir al modo de rescate y reiniciar:
reboot
Intente iniciar sesión a través de SSH:
ssh user@your-fedora-ip
en conclusión
Configurar SSH en Fedora es un paso importante en el acceso remoto y la gestión del servidor. Al garantizar la configuración de SSH, puede evitar el acceso no autorizado y mejorar la seguridad del sistema.
Lea el siguiente artículo:









