20.4. Archivos de configuraci�n de OpenSSH
OpenSSH tiene dos conjuntos diferentes de archivos de configuraci�n: uno para los programas cliente (ssh, scp, y sftp) y otro para el demonio del servidor (sshd).
La informaci�n de configuraci�n SSH para todo el sistema est� almacenada en el directorio /etc/ssh/:
moduli — Contiene grupos Diffie-Hellman usados para el intercambio de la clave Diffie-Hellman que es imprescindible para la construcci�n de una capa de transporte seguro. Cuando se intercambian las claves al inicio de una sesi�n SSH, se crea un valor secreto y compartido que no puede ser determinado por ninguna de las partes individualmente. Este valor se usa para proporcionar la autentificaci�n del host.
ssh_config — El archivo de configuraci�n del sistema cliente SSH por defecto que se sobreescribe si hay alguno ya presente en el directorio principal del usuario (~/.ssh/config).
sshd_config — El archivo de configuraci�n para el demonio sshd.
ssh_host_dsa_key — La clave privada DSA usada por el demonio sshd.
ssh_host_dsa_key.pub — La clave p�blica DSA usada por el demonio sshd.
ssh_host_key — La clave privada RSA usada por el demonio sshd para la versi�n 1 del protocolo SSH.
ssh_host_key.pub — La clave p�blica RSA usada por el demonio sshd para la versi�n 1 del protocolo SSH.
ssh_host_rsa_key — La clave privada RSA usada por el demonio sshd para la versi�n 2 del protocolo SSH.
ssh_host_rsa_key.pub — La clave p�blica RSA usada por el demonio sshd para la versi�n 2 del protocolo SSH.
La informaci�n para la configuraci�n SSH espec�fica para el usuario est� almacenada en el directorio principal ~/.ssh/:
authorized_keys — Este archivo que contiene una lista de claves p�blicas "autorizadas". Cuando un cliente se conecta al servidor, el servidor valida al cliente chequeando su clave p�blica firmada almacenada dentro de este archivo.
id_dsa — Contiene la clave privada DSA del usuario.
id_dsa.pub — Contiene la clave p�blica DSA del usuario.
id_rsa — La clave RSA privada usada por ssh para la versi�n 2 del protocolo SSH.
id_rsa.pub — La clave p�blica RSA usada por ssh para la versi�n 2 del protocolo SSH.
identity — La clave privada RSA usada por ssh para la versi�n 1 del protocolo SSH.
identity.pub — La clave p�blica RSA usada por ssh para la versi�n 1 del protocolo SSH.
known_hosts — Este archivo contiene las claves de host DSA de los servidores SSH accesados por el usuario. Este archivo es muy importante para asegurarse de que el cliente SHH est� conectado al servidor SSH correcto.
| Importante |
---|
| Si se ha cambiado una llave de host del servidor SSH, el cliente notificar� al usuario que la conexi�n no puede proceder hasta que la llave del host del servidor sea borrada desde el archivo known_hosts usando un editor de texto. Antes de hacer esto, sin embargo, contacte al administrador del sistema del servidor SSH para verificar que no se ha comprometido al servidor. |
Consulte las p�ginas de manual para ssh_config y sshd_config para obtener informaci�n acerca de las directivas disponibles en los archivos de configuraci�n SSH.