JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Administración de Oracle Solaris: servicios de seguridad     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Servicio de análisis de virus (tareas)

5.  Control de acceso a dispositivos (tareas)

6.  Uso de la herramienta básica de creación de informes de auditoría (tareas)

7.  Control de acceso a archivos (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Atributos de seguridad en Oracle Solaris (referencia)

Parte IV Servicios criptográficos

11.  Estructura criptográfica (descripción general)

12.  Estructura criptográfica (tareas)

13.  Estructura de gestión de claves

Parte V Servicios de autenticación y comunicación segura

14.  Autenticación de servicios de red (tareas)

15.  Uso de PAM

16.  Uso de SASL

17.  Uso de Secure Shell (tareas)

18.  Secure Shell (referencia)

Una sesión de Secure Shell típica

Características de la sesión en Secure Shell

Autenticación e intercambio de claves en Secure Shell

Adquisición de credenciales GSS en Secure Shell

Ejecución de comandos y reenvío de datos en Secure Shell

Configuración de cliente y servidor en Secure Shell

Configuración de clientes en Secure Shell

Configuración de servidores en Secure Shell

Palabras clave en Secure Shell

Parámetros específicos de host Secure Shell

Secure Shell y variables de entorno de inicio de sesión

Mantenimiento de hosts conocidos en Secure Shell

Archivos de Secure Shell

Comandos de Secure Shell

Parte VI Servicio Kerberos

19.  Introducción al servicio Kerberos

20.  Planificación del servicio Kerberos

21.  Configuración del servicio Kerberos (tareas)

22.  Mensajes de error y resolución de problemas de Kerberos

23.  Administración de las políticas y los principales de Kerberos (tareas)

24.  Uso de aplicaciones Kerberos (tareas)

25.  El servicio Kerberos (referencia)

Parte VII Auditoría en Oracle Solaris

26.  Auditoría (descripción general)

27.  Planificación de la auditoría

28.  Gestión de auditoría (tareas)

29.  Auditoría (referencia)

Glosario

Índice

Palabras clave en Secure Shell

En las tablas siguientes, se enumeran las palabras clave y sus valores predeterminados (si hay). Las palabras clave están en orden alfabético. Las palabras clave que se aplican al cliente están en el archivo ssh_config. Las palabras clave que se aplican al servidor están en el archivo sshd_config. Algunas palabras clave se establecen en ambos archivos. Las palabras clave para un servidor de Secure Shell que ejecuta el protocolo v1 están marcadas.

Tabla 18-1 Palabras clave en archivos de configuración de Secure Shell (de A a Escape)

Palabra clave
Valor predeterminado
Ubicación
AllowGroups
No hay valor predeterminado
Servidor
AllowTcpForwarding
yes
Servidor
AllowUsers
No hay valor predeterminado
Servidor
AuthorizedKeysFile
~/.ssh/authorized_keys
Servidor
Banner
/etc/issue
Servidor
Batchmode
no
Cliente
BindAddress
No hay valor predeterminado
Cliente
CheckHostIP
yes
Cliente
ChrootDirectory
no
Servidor
Cipher
blowfish, 3des
Cliente
Ciphers
aes128-ctr, aes128-cbc, 3des-cbc, blowfish-cbc, arcfour
Ambos
ClearAllForwardings
no
Cliente
ClientAliveCountMax
3
Servidor
ClientAliveInterval
0
Servidor
Compression
no
Ambos
CompressionLevel
No hay valor predeterminado
Cliente
ConnectionAttempts
1
Cliente
ConnectTimeout
Tiempo de espera de TCP de sistema
Cliente
DenyGroups
No hay valor predeterminado
Servidor
DenyUsers
No hay valor predeterminado
Servidor
DisableBanner
no
Cliente
DynamicForward
No hay valor predeterminado
Cliente
EscapeChar
~
Cliente

Tabla 18-2 Palabras clave en archivos de configuración de Secure Shell (de Fall a Local)

Palabra clave
Valor predeterminado
Ubicación
FallBackToRsh
no
Cliente
ForwardAgent
no
Cliente
ForwardX11
no
Cliente
ForwardX11Trusted
yes
Cliente
GatewayPorts
no
Ambos
GlobalKnownHostsFile
/etc/ssh/ssh_known_hosts
Cliente
GSSAPIAuthentication
yes
Ambos
GSSAPIDelegateCredentials
no
Cliente
GSSAPIKeyExchange
yes
Ambos
GSSAPIStoreDelegateCredentials
yes
Servidor
HashKnownHosts
no
Cliente
Host
* Para obtener más información, consulte Parámetros específicos de host Secure Shell.
Cliente
HostbasedAuthentication
no
Ambos
HostbasedUsesNameFromPacketOnly
no
Servidor
HostKey
/etc/ssh/ssh_host_key
Servidor, v1
HostKey
/etc/ssh/host_rsa_key, /etc/ssh/host_dsa_key
Servidor
HostKeyAlgorithms
ssh-rsa, ssh-dss
Cliente
HostKeyAlias
No hay valor predeterminado
Cliente
HostName
No hay valor predeterminado
Cliente
IdentityFile
~/.ssh/id_dsa, ~/.ssh/id_rsa
Cliente
IgnoreIfUnknown
No hay valor predeterminado
Cliente
IgnoreRhosts
yes
Servidor
IgnoreUserKnownHosts
yes
Servidor
KbdInteractiveAuthentication
yes
Ambos
KeepAlive
yes
Ambos
KeyRegenerationInterval
3600 (segundos)
Servidor
ListenAddress
No hay valor predeterminado
Servidor
LocalForward
No hay valor predeterminado
Cliente

Tabla 18-3 Palabras clave en archivos de configuración de Secure Shell (de Login a R)

Palabra clave
Valor predeterminado
Ubicación
LoginGraceTime
120 (segundos)
Servidor
LogLevel
info
Ambos
LookupClientHostnames
yes
Servidor
MACs
hmac-sha1,hmac-md5
Ambos
Match
No hay valor predeterminado
Servidor
MaxStartups
10:30:60
Servidor
NoHostAuthenticationForLocalHost
no
Cliente
NumberOfPasswordPrompts
3
Cliente
PAMServiceName
No hay valor predeterminado
Servidor
PAMServicePrefix
No hay valor predeterminado
Servidor
PasswordAuthentication
yes
Ambos
PermitEmptyPasswords
no
Servidor
PermitRootLogin
no
Servidor
PermitUserEnvironment
no
Servidor
PidFile
/system/volatile/sshd.pid
Servidor
Port
22
Ambos
PreferredAuthentications
hostbased,publickey,keyboard- interactive,passwor
Cliente
PreUserauthHook
No hay valor predeterminado
Servidor
PrintLastLog
yes
Servidor
PrintMotd
no
Servidor
Protocol
2,1
Ambos
ProxyCommand
No hay valor predeterminado
Cliente
PubkeyAuthentication
yes
Ambos
RekeyLimit
1G a 4G
Cliente
RemoteForward
No hay valor predeterminado
Cliente
RhostsAuthentication
no
Servidor, v1
RhostsRSAAuthentication
no
Servidor, v1
RSAAuthentication
no
Servidor, v1

Tabla 18-4 Palabras clave en archivos de configuración de Secure Shell (de S a X)

Palabra clave
Valor predeterminado
Ubicación
ServerAliveCountMax
3
Cliente
ServerAliveInterval
0
Cliente
ServerKeyBits
512 a 768
Servidor, v1
StrictHostKeyChecking
ask
Cliente
StrictModes
yes
Servidor
Subsystem
sftp /usr/lib/ssh/sftp-server
Servidor
SyslogFacility
auth
Servidor
UseOpenSSLEngine
yes
Ambos
UsePrivilegedPort
no
Ambos
User
No hay valor predeterminado
Cliente
UserKnownHostsFile
~/.ssh/known_hosts
Cliente
UseRsh
no
Cliente
VerifyReverseMapping
no
Servidor
X11DisplayOffset
10
Servidor
X11Forwarding
yes
Servidor
X11UseLocalHost
yes
Servidor
XAuthLocation
/usr/openwin/bin/xauth
Ambos

Parámetros específicos de host Secure Shell

Si es útil tener diferentes características de Secure Shell para diferentes hosts locales, el administrador puede definir conjuntos separados de parámetros en el archivo /etc/ssh/ssh_config que se aplicarán según la expresión regular o de host. Esta tarea se realiza mediante la agrupación de entradas en el archivo por la palabra clave Host. Si la palabra clave Host no se utiliza, las entradas en el archivo de configuración del cliente se aplican a cualquier host local en el que un usuario está trabajando.

Secure Shell y variables de entorno de inicio de sesión

Cuando las siguientes palabras clave de Secure Shell no están establecidas en el archivo sshd_config obtienen el valor de entradas equivalentes en el archivo /etc/default/login.

Entrada en /etc/default/login
Palabra clave y valor en sshd_config
CONSOLE=*
PermitRootLogin=without-password
#CONSOLE=*
PermitRootLogin=yes
PASSREQ=YES
PermitEmptyPasswords=no
PASSREQ=NO
PermitEmptyPasswords=yes
#PASSREQ
PermitEmptyPasswords=no
TIMEOUT=segundos
LoginGraceTime=segundos
#TIMEOUT
LoginGraceTime=120
RETRIES y SYSLOG_FAILED_LOGINS
Sólo se aplican a métodos de autenticación de password y keyboard-interactive

Cuando las siguientes variables están establecidas por las secuencias de comandos de inicialización del shell de inicio de sesión del usuario, el daemon sshd utiliza dichos valores. Cuando las variables no están establecidas, el daemon utiliza el valor predeterminado.

TIMEZONE

Controla la configuración de la variable de entorno TZ. Cuando no está establecida, el daemon sshd utiliza el valor de TZ cuando se inició el daemon.

ALTSHELL

Controla la configuración de la variable de entorno SHELL. El valor predeterminado es ALTSHELL=YES, donde el daemon sshd utiliza el valor del shell del usuario. Cuando el valor predeterminado es ALTSHELL=NO, el valor SHELL no está establecido.

PATH

Controla la configuración de la variable de entorno PATH. Cuando el valor no está establecido, la ruta predeterminada es /usr/bin.

SUPATH

Controla la configuración de la variable de entorno PATH para root. Cuando el valor no está establecido, la ruta predeterminada es /usr/sbin:/usr/bin.

Para obtener más información, consulte las páginas del comando man login(1) y sshd(1M).