Cargando



Cómo cambiar puerto 22 SSH en Ubuntu, Debian, CentOS

Protege tu entrada SSH cambiando el puerto 22 por defecto y haciendo así que lo tengan más complicado de acceder a tu ordenador con Debian, Ubuntu y CentOS.


oct 31 2016 19:28
Profesional
nov 02 2016 11:19

cambiar-puerto-22 SSH-en-debian-centos-ubuntu.png

 

Muchas veces hablamos de funciones de seguridad y sabemos que esto es fundamental para un óptimo funcionamiento y disponibilidad de toda la información que a diario se almacena en nuestros servidores.

 

Otro de los aspectos vitales dentro de la gestión administrativa es velar porque siempre exista una correcta y segura comunicación entre todas las dependencias de la organización y el protocolo más usado y más seguro es sin lugar a dudas el protocolo SSH (Secure Shell) el cual permite que dos usuarios se conecten de forma remota y puedan intercambiar la información necesaria.

 

El puerto que por defecto usa SSH en los sistemas Linux es el puerto 22 y una de las formas cómo podemos proporcionar una mejora en los temas de seguridad es modificar este puerto ya que los atacantes, que saben muy bien de esto, conocen que este es el puerto por defecto y desde este puerto intentará acceder al sistema para corromper toda la arquitectura del mismo por ello hoy veremos cómo podemos modificar este puerto y así podemos hacer que los atacantes queden desubicados al no poder acceder desde el puerto 22.

 

 

1. Cómo modificar el puerto SSH en Ubuntu y Debian


Paso 1

Para modificar el puerto en alguno de estos dos sistemas debemos editar el archivo ssh_config con el editor de nuestro gusto, en este caso usaremos nano, para ello ingresamos lo siguiente:
vi /etc/ssh/ssh_config

2-SSH-config.png

 

Paso 2

Allí buscamos la línea Port donde podemos ver que por defecto el puerto asignado para las conexiones SSH es el 22, allí simplemente modificamos el puerto deseado, por ejemplo, el puerto 155.

 

Nota
Recuerda quitarle # que aparece delante del número de puerto, para que deje de ser un comentario y se aplique el cambio de puerto.

 

3--port-SSH-config.png

 

Paso 3

Con el editor sudo guardamos los cambios usando la combinación de teclas:

 

 

Ctrl + O

 

 

Y salimos del editor usando:

 

 

Ctrl + X

 

 

Paso 4

Finalmente debemos reiniciar el servicio ya que editamos su archivo de configuración, para ello usamos el siguiente comando:
service ssh restart
Paso 5

Si ahora intentamos conectarnos al equipo usando el puerto 22 veremos lo siguiente.

 

4--port-SSH-config.png

 

Paso 6

Pulsamos Open para conectarnos y se genera el siguiente mensaje de error.

 

5-network-error-connection-refused debian ubuntu.png

 

 

 

2. Cómo modificar el puerto SSH en CentOS 7


Paso 1

Para modificar el puerto de conexión por SSH en equipos CentOS 7debemos editar el archivo sshd_config, para ello usamos el editor que sea de nuestro agrado como nano o vi. Usaremos nano y para ello ingresamos lo siguiente:
sudo nano /etc/ssh/sshd_config

6-sshd-config.png

 

Paso 2

Como vemos el puerto establecido por defecto es el 22, simplemente ingresamos el puerto deseado, en este caso elegimos el puerto 134.

 

Nota
Recuerda quitarle # que aparece delante del número de puerto, para que deje de ser un comentario y se aplique el cambio de puerto.

 

7-cambiar-puerto-ssh-ubuntu-linux-debian.png

 

Paso 3

Guardamos los cambios usando la combinación:

 

 

Ctrl + O

 

 

Y salimos del editor usando:

 

 

Ctrl + X

 

 

Paso 4

Debemos reiniciar el servicio para que los cambios sean aplicados usando el comando. De esta forma de ahora en adelante accederemos al equipo vía SSH usando el puerto 134.
service sshd restart
De esta forma podemos mejorar la seguridad a nivel de acceso a nuestros equipos, simplemente ajustando el puerto de conexión SSH. Si dejamos este puerto abierto y sin protección corremos el riesgo de que otros equipos puedan entrar en nuestro ordenador y tener acceso a nuestra información. Si además de Linux eres usuarios de Windows 10, también te vendrá bien saber cómo cerrar sus puertos y mejorar la seguridad de tu equipo.

 

 


¿Te ayudó este Tutorial?


2 Comentarios


Hector Olmedo
nov 01 2016 20:59

Como para no dar cinco estrellas a este tutorial. Es un básico de seguridad que quien lo conoce sabe que es bueno cambiar estos puertos.

Que no se os olvide administradores! esto evita problemas a mares.. el otro día revisé y tenía intentos de entrada a casi todas horas. Cambiando esto me he dado cuenta que 0 intentos.

No esperes más y entra en Solvetic
Deja tus comentarios y aprovecha las ventajas de la cuenta de usuario ¡Únete!

X