{"id":368,"date":"2011-02-03T15:00:30","date_gmt":"2011-02-03T20:00:30","guid":{"rendered":"https:\/\/rafael.bonifaz.ec\/blog\/?p=368"},"modified":"2016-07-23T21:51:33","modified_gmt":"2016-07-24T00:51:33","slug":"tips-ssh","status":"publish","type":"post","link":"https:\/\/rafael.bonifaz.ec\/blog\/2011\/02\/tips-ssh\/","title":{"rendered":"11 + 1 Tips SSH"},"content":{"rendered":"<p>SSH es una herramienta esencial para cualquier administrador de sistemas basados en Unix. La mayor\u00eda sabemos que con SSH se puede ingresar de forma segura a un servidor remoto y administrarlo. \u00a0SSH hace mucho m\u00e1s que eso y por este motivo les comparto 11 tips que har\u00e1n de su vida como administrador de sistemas m\u00e1s f\u00e1cil y divertida.<\/p>\n<ol>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/ssh-con-claves-publicas-y-privadas\/\">SSH con Llaves P\u00fablicas y Privadas<\/a>: Autentificar un usuario con contrase\u00f1as tiene sus problemas. Si administramos varios servidores debemos recordar la clave de todos y muchas veces para no olvidaras utilizamos claves d\u00e9biles. Al utilizar llaves p\u00fablicas y privadas solucionamos estos 2 problemas.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/tuneles-ssh-parte-1\/\">T\u00faneles SSH (parte 1)<\/a>: Es muy probable que alguna vez sea necesario ingresar a un servidor dentro de una Intranet con IP privada desde Internet. Si tenemos un servidor con acceso a SSH accesible desde Internet y que puede ver esta IP privada, asunto solucionado con t\u00fanles SSH<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/tuneles-ssh-parte-2\/\">T\u00faneles SSH (parte 2)<\/a>: En este how to se aprende como compartir servicios desde mi m\u00e1quina con IP privada hacia Internet gracias a los t\u00faneles SSH. El ejemplo m\u00e1s interesante es como con un servidor SSH en un ip p\u00fablica, 2 m\u00e1quinas con IPs privadas en distintas redes se pueden ver entre s\u00ed sin necesidad de VPNs.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/aplicaciones-graficas-con-ssh-en-red\/\">Aplicaciones Gr\u00e1ficas en Red con SSH<\/a>: Todos usamos SSH para acceder a l\u00ednea de comandos en un servidor. No todos saben que tambi\u00e9n podemos usar SSH para acceder a aplicaciones gr\u00e1fica en nuestra red.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/ssh-y-proxy-socks-navegacion-segura-en-internet\/\">SSH y Proxy Socks navegaci\u00f3n segura en Internet<\/a>: Con una simple opci\u00f3n de SSH podemos navegar en Internet de forma encriptada y sin restricciones. Muy \u00fatil cuando navegamos en sitios done los servidores proxy no dejan navegar a ning\u00fan lugar o donde queremos tener mayor seguridad al navegar.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/ssh-y-https-en-puerto-443\/\">SSH y HTTPS en el puerto 443<\/a>: Muchas veces el puerto 22 puede estar bloqueado en una red, haciendo que la mayor\u00eda de estos tips no sean \u00fatiles. Sin embargo, muy rara vez una red bloqueaa el puerto 443, en este ejemplo se ense\u00f1a como hacer para compartir el puerto 443 para HTTPS y SSH de manera simultanea.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/copiar-archivos-con-scp-ssh\/\">Copia Remota con SCP<\/a>: La herramienta SCP permite copiar archivos a trav\u00e9s de la red utilizando el protocolo SSH. En este tip aprenderemos como hacer esto y adem\u00e1s como hacerlo\u00a0limitando\u00a0el ancho de banda si queremos copiar archivos muy grandes.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/sshconfig-simplifica-nuestra-vida-con-ssh\/\">Simplifica tu vida gracias a \u00a0~\/.ssh\/config<\/a>: Manejamos varios servidores, cada uno de ellos utiliza puertos diferentes. Podemos configurar nuestro cliente SSH para que algo como <em>\u00abssh -p 2200 usuariox@servidorremoto.com\u00bb<\/em> sea tan simple como \u00ab<em>ssh serv<\/em>\u00ab<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/sshsftp-enjaulado\/\">SSH y SFTP con usuarios enjaulados<\/a>: Muchas veces se tiene la necesidad de dar acceso a nuestro servidor a personas en las que no confiamos. En este tip se aprende como hacer para crear un ambiente limitado para estos usuarios y que tengan solamente las herramientas que necesitan.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/02\/sincronizar-yo-respaldar-directorios-con-ssh-y-rsync\/\">Sincronizar Directorios con SSH y RSYNC<\/a>: RSYNC, es una poderosa herramienta de sincronizaci\u00f3n a trav\u00e9s de la red. En este tip se aprende como combinar su poder con SSH y poder sacar respaldos o crear mirrors de forma segura.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/02\/proteger-ssh-con-fail2ban\/\">Proteger SSH con Fail2Ban<\/a>: Muchas personas creen que cambiar el puerto de SSH significa asegurar su servidor. Cualquier persona que conoce poco de nmap y sabe usar Google seguro podr\u00e1 descubrir en que puerto se ejecuta SSH. Fail2Ban es una herramienta mucho m\u00e1s poderosa que bloquea los IPs luego de X n\u00fameros de intentos fallido por un tiempo Y. De esta manera se hacen in\u00fatiles los ataques de diccionario.<\/li>\n<li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2015\/02\/acceder-a-un-computado-a-traves-de-tor-sin-ip-publico\/\">Acceder a un Computador a trav\u00e9s de Tor sin IP P\u00fablicor<\/a>:\u00a0Los servicios ocultos de Tor permiten que cualquier protocolo TCP sea accedido a trav\u00e9s de la red Tor. En este post explico como hacerlo para ssh.<\/li>\n<\/ol>\n<h3 class='related_post_title'>Art\u00edculos relacionados<\/h3><ul class='related_post'><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/02\/proteger-ssh-con-fail2ban\/\" title=\"Proteger SSH con Fail2Ban\">Proteger SSH con Fail2Ban<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/02\/sincronizar-yo-respaldar-directorios-con-ssh-y-rsync\/\" title=\"Sincronizar y\/o Respaldar directorios con SSH y RSYNC\">Sincronizar y\/o Respaldar directorios con SSH y RSYNC<\/a><\/li><li><a href=\"https:\/\/rafael.bonifaz.ec\/blog\/2011\/01\/sshconfig-simplifica-nuestra-vida-con-ssh\/\" title=\"Simplifica tu vida gracias a ~\/.ssh\/config\">Simplifica tu vida gracias a ~\/.ssh\/config<\/a><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>SSH es una herramienta esencial para cualquier administrador de sistemas basados en Unix. La mayor\u00eda sabemos que con SSH se puede ingresar de forma segura a un servidor remoto y administrarlo. \u00a0SSH hace mucho m\u00e1s que eso y por este motivo les comparto 11 tips que har\u00e1n de su vida como administrador de sistemas m\u00e1s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[70,1,3],"tags":[178,89,88,83,84],"class_list":["post-368","post","type-post","status-publish","format-standard","hentry","category-comos","category-general","category-software-libre","tag-comos","tag-fail2ban","tag-rsync","tag-ssh","tag-tips"],"_links":{"self":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/comments?post=368"}],"version-history":[{"count":23,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/368\/revisions"}],"predecessor-version":[{"id":4362,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/posts\/368\/revisions\/4362"}],"wp:attachment":[{"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/media?parent=368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/categories?post=368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafael.bonifaz.ec\/blog\/wp-json\/wp\/v2\/tags?post=368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}