¿Qué tan seguro es OpenSSH?

OpenSSH es muy seguro y, lo que es más importante, tiene valores predeterminados muy buenos. Piense con mucho cuidado antes de cambiar los valores predeterminados.

Las claves DSA, por ejemplo, a menudo están deshabilitadas de forma predeterminada, dejémoslas así.

El único cambio que recomendaría en la mayoría de los casos es deshabilitar las contraseñas. Genere un par de claves ssh y úselos para la autenticación. De esa manera, nadie puede forzar su contraseña con fuerza bruta y puede evitar hacks feos que intentan evitar demasiadas suposiciones. Esto también hace que sea mucho más fácil abrir varias sesiones sin tener que escribir su contraseña en cada una.

Elija una buena frase de contraseña y guárdela junto con una copia de sus claves en un lugar seguro y fuera de línea para protegerla contra fallas del disco, olvidos u otras fallas de hardware.

Eso es todo, desearía que la buena seguridad fuera tan fácil en otros lugares como lo es con OpenSSH.

La implementación es muy segura. Le permite iniciar sesión con contraseña y / o claves RSA y puede agregar soporte para la autenticación de dos factores. Por supuesto, si lo configuró de manera insegura, como permitir que ssh directamente rootee con una contraseña predecible, entonces ninguna medida de seguridad puede ayudarlo. El endurecimiento de ssh incluye (además de lo que se menciona de más de un factor para autenticar y no permitir que ssh rootee al usuario y use frases de contraseña largas y complejas) permitiendo solo ciertas direcciones IP en su lista de acceso e instalando sshguard para proteger contra el ataque del diccionario. SSH es una forma remota de controlar su máquina. Por lo tanto, debe ser consciente y tener en cuenta quién tiene acceso y los registros de acceso. Muchas compañías enfrentaron muchos problemas debido a la venganza de los ex empleados que aún tienen acceso a SSH.