Secure Shell (SSH) es un protocolo de red utilizado para una conexión segura entre un cliente y un servidor. Cada interacción entre el servidor y un cliente está encriptada.

Este tutorial explica cómo habilitar SSH en una máquina con Ubuntu.

Habilitar SSH le permitirá conectarse a su sistema de forma remota y realizar tareas administrativas. También podrá transferir archivos de forma segura a través de y.scp  sftp 

Habilitación de SSH en Ubuntu

De forma predeterminada, cuando Ubuntu se instala por primera vez, no se permite el acceso remoto a través de SSH. Habilitar SSH en Ubuntu es bastante sencillo.

Realice los siguientes pasos como root o usuario con privilegios sudo para instalar y habilitar SSH en su sistema Ubuntu:

  1. Abra la terminal con Ctrl+Alt+Te instale el openssh-serverpaquete:

    sudo apt updatesudo apt install openssh-server

    Cuando se le solicite, ingrese su contraseña y presione Entrar para continuar con la instalación.

  2. Una vez completada la instalación, el servicio SSH se iniciará automáticamente. Puede verificar que SSH se está ejecutando escribiendo:

    sudo systemctl status ssh

    El resultado debería indicarle que el servicio se está ejecutando y habilitado para iniciarse en el arranque del sistema:

    ● ssh.service - OpenBSD Secure Shell server
        Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled)
        Active: active (running) since Mon 2020-06-01 12:34:00 CEST; 9h ago
    ...
    

    Pulse qpara volver a la línea de comandos.

  3. Ubuntu viene con una herramienta de configuración de cortafuegos llamada UFW. Si el firewall está habilitado en su sistema, asegúrese de abrir el puerto SSH:

    sudo ufw allow ssh

¡Eso es! Ahora puede conectarse a su sistema Ubuntu a través de SSH desde cualquier máquina remota. Los sistemas Linux y macOS tienen clientes SSH instalados de forma predeterminada. Para conectarse desde una máquina con Windows, use un cliente SSH como PuTTY .

Conexión al servidor SSH

Para conectarse a su máquina Ubuntu a través de LAN, invoque el comando ssh seguido del nombre de usuario y la dirección IP en el siguiente formato:

ssh username@ip_address
Asegúrese de cambiar usernamecon el nombre de usuario real y ip_addresscon la dirección IP de la máquina Ubuntu donde instaló SSH.

Si no conoce su dirección IP, puede encontrarla fácilmente usando el ipcomando :

ip a

Como puede ver en la salida, la dirección IP del sistema es 10.0.2.15.

Una vez que haya encontrado la dirección IP, inicie sesión en la máquina remota ejecutando el siguiente comando:ssh 

ssh linuxize@10.0.2.15

Cuando te conectes por primera vez, verás un mensaje como este:

The authenticity of host '10.0.2.15 (10.0.2.15)' can't be established.
ECDSA key fingerprint is SHA256:Vybt22mVXuNuB5unE++yowF7lgA/9/2bLSiO3qmYWBY.
Are you sure you want to continue connecting (yes/no)?

Escriba yesy se le pedirá que ingrese su contraseña.

Warning: Permanently added '10.0.2.15' (ECDSA) to the list of known hosts.
linuxize@10.0.2.15's password:

Una vez que ingrese la contraseña, será recibido con el mensaje predeterminado de Ubuntu:

Welcome to Ubuntu 20.04 LTS (GNU/Linux 5.4.0-26-generic x86_64)

 * Documentation:  https://help.ubuntu.com
 * Management:     https://landscape.canonical.com
 * Support:        https://ubuntu.com/advantage
...

Ahora ha iniciado sesión en su máquina Ubuntu.

Conexión a SSH detrás de NAT

Para conectarse a su máquina Ubuntu doméstica a través de Internet, necesitará conocer su dirección IP pública y configurar su enrutador para aceptar datos en el puerto 22 y enviarlos al sistema Ubuntu donde se ejecuta el SSH.

Para determinar la dirección IP pública de la máquina a la que intenta conectarse mediante SSH, simplemente visite la siguiente URL: https://api.ipify.org .

Cuando se trata de configurar el reenvío de puertos , cada enrutador tiene una forma diferente de configurar el reenvío de puertos. Debe consultar la documentación de su enrutador sobre cómo configurar el reenvío de puertos. En resumen, debe ingresar el número de puerto donde se realizarán las solicitudes (el puerto SSH predeterminado es 22) y la dirección IP privada que encontró anteriormente (usando el ip acomando) de la máquina donde se ejecuta SSH.

Una vez que haya encontrado la dirección IP y configurado su enrutador, puede iniciar sesión escribiendo:

ssh username@public_ip_address

Si está exponiendo su máquina a Internet, es una buena idea implementar algunas medidas de seguridad. La más básica es configurar su enrutador para aceptar tráfico SSH en un puerto no estándar y reenviarlo al puerto 22 en la máquina que ejecuta el servicio SSH.

También puede configurar una autenticación basada en clave SSH y conectarse a su máquina Ubuntu sin ingresar una contraseña.

Deshabilitar SSH en Ubuntu

Para deshabilitar el servidor SSH en su sistema Ubuntu, simplemente detenga el servicio SSH ejecutando:

sudo systemctl disable --now ssh

Más tarde, para volver a habilitarlo, escriba:

sudo systemctl enable --now ssh

Conclusión

Le mostramos cómo instalar y habilitar SSH en su Ubuntu 20.04. Ahora puede iniciar sesión en su máquina y realizar las tareas diarias de administrador del sistema a través del símbolo del sistema.

Si está administrando varios sistemas, puede simplificar su flujo de trabajo definiendo todas sus conexiones en el archivo de configuración de SSH . Cambiar el puerto SSH predeterminado agrega una capa adicional de seguridad a su sistema, al reducir el riesgo de ataques automatizados.

Para obtener más información sobre cómo configurar su servidor SSH, lea la guía SSH/OpenSSH/Configuring de Ubuntu y la página del manual oficial de SSH .

Si tiene alguna pregunta, por favor deje un comentario a continuación.