JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de administración del sistema: servicios de seguridad
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Control de acceso a dispositivos (tareas)

5.  Uso de la herramienta básica de creación de informes de auditoría (tareas)

6.  Control de acceso a archivos (tareas)

7.  Uso de la herramienta automatizada de mejora de la seguridad (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Control de acceso basado en roles (referencia)

11.  Privilegios (tareas)

12.  Privilegios (referencia)

Parte IV Servicios criptográficos

13.  Estructura criptográfica de Oracle Solaris (descripción general)

14.  Estructura criptográfica de Oracle Solaris (tareas)

15.  Estructura de gestión de claves de Oracle Solaris

Parte V Servicios de autenticación y comunicación segura

16.  Uso de servicios de autenticación (tareas)

17.  Uso de PAM

18.  Uso de SASL

19.  Uso de Oracle Solaris Secure Shell (tareas)

20.  Oracle Solaris Secure Shell (referencia)

Una sesión de Secure Shell típica

Características de la sesión en Secure Shell

Autenticación e intercambio de claves en Secure Shell

Adquisición de credenciales GSS en Secure Shell

Ejecución de comandos y reenvío de datos en Secure Shell

Configuración de cliente y servidor en Secure Shell

Configuración de clientes en Secure Shell

Configuración de servidores en Secure Shell

Palabras clave en Secure Shell

Parámetros específicos de host Secure Shell

Secure Shell y variables de entorno de inicio de sesión

Mantenimiento de hosts conocidos en Secure Shell

Paquetes e inicialización de Secure Shell

Archivos de Secure Shell

Comandos de Secure Shell

Parte VI Servicio Kerberos

21.  Introducción al servicio Kerberos

22.  Planificación del servicio Kerberos

23.  Configuración del servicio Kerberos (tareas)

24.  Mensajes de error y resolución de problemas de Kerberos

25.  Administración de las políticas y los principales de Kerberos (tareas)

26.  Uso de aplicaciones Kerberos (tareas)

27.  El servicio Kerberos (referencia)

Parte VII Auditoría de Oracle Solaris

28.  Auditoría de Oracle Solaris (descripción general)

29.  Planificación de la auditoría de Oracle Solaris

30.  Gestión de la auditoría de Oracle Solaris (tareas)

31.  Auditoría de Oracle Solaris (referencia)

Glosario

Índice

Palabras clave en Secure Shell

En las tablas siguientes, se enumeran las palabras clave y sus valores predeterminados (si hay). Las palabras clave están en orden alfabético. La ubicación de palabras clave en el cliente es el archivo ssh_config. Las palabras clave que se aplican al servidor están en el archivo sshd_config. Algunas palabras clave se establecen en ambos archivos. Si la palabra clave sólo se aplica a una versión de protocolo, la versión se enumera.

Tabla 20-1 Palabras clave en archivos de configuración de Secure Shell (de A a Escape)

Palabra clave
Valor predeterminado
Ubicación
Protocolo
AllowGroups
No hay valor predeterminado.
Servidor
AllowTcpForwarding
yes
Servidor
AllowUsers
No hay valor predeterminado.
Servidor
AuthorizedKeysFile
~/.ssh/authorized_keys
Servidor
Banner
/etc/issue
Servidor
Batchmode
no
Cliente
BindAddress
No hay valor predeterminado.
Cliente
CheckHostIP
yes
Cliente
ChrootDirectory
no
Servidor
v2
Cipher
blowfish, 3des
Cliente
v1
Ciphers
aes128-ctr, aes128-cbc, 3des-cbc, blowfish-cbc, arcfour
Ambos
v2
ClearAllForwardings
no
Cliente
ClientAliveCountMax
3
Servidor
v2
ClientAliveInterval
0
Servidor
v2
Compression
no
Ambos
CompressionLevel
No hay valor predeterminado.
Cliente
v1
ConnectionAttempts
1
Cliente
DenyGroups
No hay valor predeterminado.
Servidor
DenyUsers
No hay valor predeterminado.
Servidor
DynamicForward
No hay valor predeterminado.
Cliente
EscapeChar
~
Cliente

Tabla 20-2 Palabras clave en archivos de configuración de Secure Shell (de Fall a Local)

Palabra clave
Valor predeterminado
Ubicación
Protocolo
FallBackToRsh
no
Cliente
ForwardAgent
no
Cliente
ForwardX11
no
Cliente
GatewayPorts
no
Ambos
GlobalKnownHostsFile
/etc/ssh/ssh_known_hosts
Cliente
GSSAPIAuthentication
yes
Ambos
v2
GSSAPIDelegateCredentials
no
Cliente
v2
GSSAPIKeyExchange
yes
Ambos
v2
GSSAPIStoreDelegateCredentials
yes
Servidor
v2
Host
* Para obtener más información, consulte Parámetros específicos de host Secure Shell.
Cliente
HostbasedAuthentication
no
Ambos
v2
HostbasedUsesNameFromPacketOnly
no
Servidor
v2
HostKey
/etc/ssh/ssh_host_key
Servidor
v1
HostKey
/etc/ssh/host_rsa_key, /etc/ssh/host_dsa_key
Servidor
v2
HostKeyAlgorithms
ssh-rsa, ssh-dss
Cliente
v2
HostKeyAlias
No hay valor predeterminado.
Cliente
v2
HostName
No hay valor predeterminado.
Cliente
v2
IdentityFile
~/.ssh/identity
Cliente
v1
IdentityFile
~/.ssh/id_dsa, ~/.ssh/id_rsa
Cliente
v2
IgnoreRhosts
yes
Servidor
IgnoreUserKnownHosts
yes
Servidor
KbdInteractiveAuthentication
yes
Ambos
KeepAlive
yes
Ambos
KeyRegenerationInterval
3600 (segundos)
Servidor
ListenAddress
No hay valor predeterminado.
Servidor
LocalForward
No hay valor predeterminado.
Cliente

Tabla 20-3 Palabras clave en archivos de configuración de Secure Shell (de Login a R)

Palabra clave
Valor predeterminado
Ubicación
Protocolo
LoginGraceTime
600 (segundos)
Servidor
LogLevel
info
Ambos
LookupClientHostnames
yes
Servidor
MACs
hmac-sha1,hmac-md5
Ambos
v2
MaxAuthTries
6
Servidor
MaxAuthTriesLog
3
Servidor
MaxStartups
10:30:60
Servidor
NoHostAuthenticationForLocalHost
no
Cliente
NumberOfPasswordPrompts
3
Cliente
PAMAuthenticationViaKBDInt
yes
Servidor
v2
PasswordAuthentication
yes
Ambos
Ambos
PermitEmptyPasswords
no
Servidor
PermitRootLogin
no
Servidor
PermitUserEnvironment
no
Servidor
PidFile
/var/run/sshd.pid
Servidor
Port
22
Ambos
PreferredAuthentications
hostbased,publickey,keyboard- interactive,passwor
Cliente
v2
PrintLastLog
yes
Servidor
v2
PrintMotd
no
Servidor
Protocol
2,1
Ambos
ProxyCommand
No hay valor predeterminado.
Cliente
PubkeyAuthentication
yes
Ambos
v2
RemoteForward
No hay valor predeterminado.
Cliente
RhostsAuthentication
no
Ambos
v1
RhostsRSAAuthentication
no
Ambos
v1
RSAAuthentication
no
Ambos
v1

Tabla 20-4 Palabras clave en archivos de configuración de Secure Shell (de S a X)

Palabra clave
Valor predeterminado
Ubicación
Protocolo
StrictHostKeyChecking
ask
Cliente
StrictModes
yes
Servidor
Subsystem
sftp /usr/lib/ssh/sftp-server
Servidor
SyslogFacility
auth
Servidor
UseLogin
no descartado e ignorado.
Servidor
UseOpenSSLEngine
yes
Ambos
v2
UsePrivilegedPort
no
Ambos
v2
User
No hay valor predeterminado.
Cliente
UserKnownHostsFile
~/.ssh/known_hosts
Cliente
UseRsh
no
Cliente
VerifyReverseMapping
no
Servidor
X11DisplayOffset
10
Servidor
X11Forwarding
yes
Servidor
X11UseLocalHost
yes
Servidor
XAuthLocation
/usr/openwin/bin/xauth
Ambos

Parámetros específicos de host Secure Shell

Si es útil tener diferentes características de Secure Shell para diferentes hosts locales, el administrador puede definir conjuntos separados de parámetros en el archivo /etc/ssh/ssh_config que se aplicarán según la expresión regular o de host. Esta tarea se realiza mediante la agrupación de entradas en el archivo por la palabra clave Host. Si la palabra clave Host no se utiliza, las entradas en el archivo de configuración del cliente se aplican a cualquier host local en el que un usuario está trabajando.

Secure Shell y variables de entorno de inicio de sesión

Cuando las siguientes palabras clave de Secure Shell no están establecidas en el archivo sshd_config, obtienen el valor de entradas equivalentes en el archivo /etc/default/login:

Entrada en /etc/default/login
Palabra clave y valor en sshd_config
CONSOLE=*
PermitRootLogin=without-password
#CONSOLE=*
PermitRootLogin=yes
PASSREQ=YES
PermitEmptyPasswords=no
PASSREQ=NO
PermitEmptyPasswords=yes
#PASSREQ
PermitEmptyPasswords=no
TIMEOUT=segundos
LoginGraceTime=segundos
#TIMEOUT
LoginGraceTime=300
RETRIES y SYSLOG_FAILED_LOGINS
Sólo se aplican a métodos de autenticación de password y keyboard-interactive.

Cuando las siguientes variables están establecidas por las secuencias de comandos de inicialización del shell de inicio de sesión del usuario, el daemon sshd utiliza dichos valores. Cuando las variables no están establecidas, el daemon utiliza el valor predeterminado.

TIMEZONE

Controla la configuración de la variable de entorno TZ. Cuando no está establecida, el daemon sshd utiliza el valor de TZ cuando se inició el daemon.

ALTSHELL

Controla la configuración de la variable de entorno SHELL. El valor predeterminado es ALTSHELL=YES, donde el daemon sshd utiliza el valor del shell del usuario. Cuando el valor predeterminado es ALTSHELL=NO, el valor SHELL no está establecido.

PATH

Controla la configuración de la variable de entorno PATH. Cuando el valor no está establecido, la ruta predeterminada es /usr/bin.

SUPATH

Controla la configuración de la variable de entorno PATH para root. Cuando el valor no está establecido, la ruta predeterminada es /usr/sbin:/usr/bin.

Para obtener más información, consulte las páginas del comando man login(1) y sshd(1M).