<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># rm-rf.es &#187; ssh</title>
	<atom:link href="http://rm-rf.es/sobre/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Wed, 23 May 2012 19:38:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</title>
		<link>http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/</link>
		<comments>http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/#comments</comments>
		<pubDate>Tue, 08 May 2012 18:48:31 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[RHEL]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[sun]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2642</guid>
		<description><![CDATA[Me ha resultado difícil concretar el problema en tan poco espacio en el título. La situación es la siguiente: Sun LDAP Server Cliente Red Hat Enterprise Linux con LDAP nativo configurado contra el servidor de Sun La configuración del LDAP Nativo en Red Hat es relativamente sencilla, únicamente lanzamos el authconfig-tui o pasamos los parámetros [...]]]></description>
			<content:encoded><![CDATA[<p>Me ha resultado difícil concretar el problema en tan poco espacio en el título. La situación es la siguiente:</p>
<ul>
<li><strong>Sun LDAP Server</strong></li>
<li><strong>Cliente Red Hat Enterprise Linux con LDAP nativo</strong> configurado contra el servidor de Sun</li>
</ul>
<p>La configuración del LDAP Nativo en Red Hat es relativamente sencilla, únicamente lanzamos el <strong>authconfig-tui</strong> o pasamos los parámetros correspondientes al comando authconfig. Una vez configurado, ya deberíamos poder autenticarnos con los usuarios del LDAP.</p>
<p>En este caso concreto, todo funcionaba correctamente a excepción de la autenticación. Si hacíamos su desde root a cualquier usuario del LDAP funcionaba, la salida del comando <strong>getent passwd</strong> o <strong>getent shadow</strong> mostraba todos los usuarios, podíamos hacer <strong>ldapsearch</strong>, etc.</p>
<p>Con la autenticación, nos pedía continuamente cambiar la password porque había expirado:</p>
<pre>$ ssh test@10.0.0.15
You are required to change your LDAP password immediately.
Warning: Your password has expired, please change it now
...
...</pre>
<p>Por lo que sea, los servidores Solaris en nuestro caso hacían caso omiso a los atributos de expiración, llevabamos años sin problemas, pero RHEL sí que los revisaba. Todo debería haber funcionado una vez cambiada la clave, pero los servidores RHEL seguían pidiendo continuamente que se cambiara (en Solaris sí que se accedía con la nueva clave).</p>
<p>Para poder acceder correctamente desde Red Hat (y creo que desde cualquier máquina Linux) hay que prestar especialmente atención a estos atributos de LDAP para cada usuario:</p>
<pre>shadowMax:
shadowMin:
shadowWarning:</pre>
<p>Si están presentes, es necesario que su valor este <strong>vacío</strong> (no 0) para solucionar el problema. O eso, o especificar una expiración de 99999 en shadowMax&#8230; una vez cambiado accederéis sin problemas vía ssh  y con el resto de autenticación.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/monitorizar-oracle-iplanet-web-server-con-get-perfdump/" title="Monitorizar Oracle iPlanet Web Server con get-perfdump">Monitorizar Oracle iPlanet Web Server con get-perfdump</a></li><li><a href="http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/" title="Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)">Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)</a></li><li><a href="http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/" title="Login SSH sin password de forma rápida y sencilla">Login SSH sin password de forma rápida y sencilla</a></li><li><a href="http://rm-rf.es/que-es-apipazeroconf-en-centosrhel-y-como-deshabilitarlo-169-254-x-y/" title="¿Qué es APIPA/zeroconf y cómo deshabilitarlo en CentOS/RHEL (169.254.x.y)?">¿Qué es APIPA/zeroconf y cómo deshabilitarlo en CentOS/RHEL (169.254.x.y)?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssh, authorized_keys y umask</title>
		<link>http://rm-rf.es/ssh-authorized_keys-y-umask/</link>
		<comments>http://rm-rf.es/ssh-authorized_keys-y-umask/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 19:47:20 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[authorized keys]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[umask]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2470</guid>
		<description><![CDATA[Hoy vamos con una entrada de las tontas, de esas que por no mirar un log tardamos más de lo debido en resolver el problema. En este caso algo tan simple como configurar el acceso sin password y con llaves públicas de ssh me ha tenido unos minutos intrigado. Básicamente, el problema ha sido por [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-2203" title="OpenSSH" src="http://rm-rf.es/wp-content/uploads/2011/09/openssh.jpg" alt="OpenSSH" width="194" height="191" align="right" />Hoy vamos con una entrada de las tontas, de esas que por no mirar un log tardamos más de lo debido en resolver el problema. En este caso algo tan simple como <a title="Login SSH sin password de forma rápida y sencilla" href="http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/">configurar el acceso sin password</a> y con llaves públicas de ssh me ha tenido unos minutos intrigado.</p>
<p>Básicamente, el problema ha sido por una configuración de <strong>umask</strong> un poco puñetera para el usuario:</p>
<pre>$ umask
0002</pre>
<p>Para los que no tengáis claro como funciona umask, revisad este artículo: <a title="El comando umask" href="http://rm-rf.es/el-comando-umask/">El comando umask</a>. En este caso al crear el fichero <strong>authorized_keys</strong> para almacenar las llaves públicas, este umask ha provocado que se creara con permisos muy poco seguros&#8230;</p>
<pre>-rw-rw-r--. 1 foo foo    0 ene 27 22:12 authorized_keys</pre>
<p>Y claro, ssh decía que de esta no era la forma correcta en el <strong>/var/log/secure</strong>:</p>
<pre>Jan 27 21:55:52 nodo2 sshd[3282]: Authentication refused: bad ownership or modes
for file /home/foo/.ssh/authorized_keys
Jan 27 21:55:53 nodo2 sshd[3284]: Connection closed by 192.168.1.128</pre>
<p>Securizamos con un 400 o 600 y solucionado:</p>
<pre>$ chmod 600 /home/foo/.ssh/authorized_keys</pre>
<p>Yo estaba empeñado en que era problema de SElinux, pero al ver que el modo permisivo no hacía que se solucionara el próximo paso tenía que ser mirar messages o secure.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/" title="Login SSH sin password de forma rápida y sencilla">Login SSH sin password de forma rápida y sencilla</a></li><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/" title="Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH">Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</a></li><li><a href="http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/" title="Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)">Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/ssh-authorized_keys-y-umask/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</title>
		<link>http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/</link>
		<comments>http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 18:13:22 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vnc]]></category>
		<category><![CDATA[vnc-server]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2457</guid>
		<description><![CDATA[Instalar y configurar el servidor VNC TigerVNC es realmente sencillo. Lo que muchas veces no nos paramos a pensar es que el protocolo en sí no es seguro por lo que el tráfico no está cifrado al conectar al escritorio remoto. Vamos a ver como solucionarlo. Lo primero es instalar TigerVNC con yum (RHEL, CentOS, [...]]]></description>
			<content:encoded><![CDATA[<p>Instalar y configurar el <strong>servidor VNC TigerVNC</strong> es realmente sencillo. Lo que muchas veces no nos paramos a pensar es que <strong>el protocolo en sí no es seguro por lo que el tráfico no está cifrado al conectar al escritorio remoto</strong>. Vamos a ver como solucionarlo.</p>
<p>Lo primero es instalar TigerVNC con yum (RHEL, CentOS, Scifi linux, etc). En este caso instalo también el cliente para hacer las pruebas en local:</p>
<pre># yum install tigervnc-server tigervnc</pre>
<p>Una vez instalado debemos saber que la configuración se realiza en el fichero <strong>/etc/sysconfig/vncservers</strong>. Los comentarios del fichero nos indican claramente como configurarlo, también hice un artículo hace un tiempo, echadle un vistazo: <a href="http://rm-rf.es/instalar-configurar-vnc-server-en-centos-rhel-fedora/" title="Instalar y configurar vnc-server en CentOS/RHEL/Fedora">Instalar y configurar vnc-server en CentOS/RHEL/Fedora</a></p>
<p>He creado un usuario &#8220;alex&#8221; al que únicamente se le permite el acceso local por seguridad:</p>
<pre># The VNCSERVERS variable is a list of display:user pairs.
#
# Uncomment the lines below to start a VNC server on display :2
# as my 'myusername' (adjust this to your own).  You will also
# need to set a VNC password; run 'man vncpasswd' to see how
# to do that.
#
# DO NOT RUN THIS SERVICE if your local area network is
# untrusted!  For a secure way of using VNC, see this URL:
# http://kbase.redhat.com/faq/docs/DOC-7028

# Use "-nolisten tcp" to prevent X connections to your VNC server via TCP.

# Use "-localhost" to prevent remote VNC clients connecting except when
# doing so through a secure tunnel.  See the "-via" option in the
# `man vncviewer' manual page.

# VNCSERVERS="2:myusername"
# VNCSERVERARGS[2]="-geometry 800x600 -nolisten tcp -localhost"
VNCSERVERS="2:ale
VNCSERVERARGS[2]="-geometry 800x600 -nolisten tcp -localhost"
</pre>
<p>Creamos el password VNC para el usuario del siguiente modo:</p>
<pre># su alex -c "vncpasswd"
Password: XXXX
Verify: XXXX
</pre>
<p>Arrancamos el servidor VNC para el usuario alex:</p>
<pre>[alex@localhost /]$ vncserver
xauth:  creating new authority file /home/alex/.Xauthority

New 'rhcsa:1 (alex)' desktop is rhcsa:1

Starting applications specified in /home/alex/.vnc/xstartup
Log file is /home/alex/.vnc/rhcsa:1.log
</pre>
<p>Llegados a este punto podemos acceder sin problemas en local al escritorio remoto con el comando <strong>vncviewer</strong>:</p>
<pre>$ vncviewer localhost:1</pre>
<p><strong>Desde fuera no, por motivos de seguridad</strong>. Para ello vamos a crear un <a href="http://rm-rf.es/encapsular-trafico-a-traves-de-un-tunel-cifrado-con-ssh/" title="Encapsular tráfico a través de un tunel cifrado con SSH">tunel SSH</a> de modo que las conexiones VNC con el exterior sí que estén cifradas. Vamos a usar por ejemplo el puerto 6922 para el tunel. El servidor VNC se encuentra en la IP 10.0.0.100, desde el equipo remoto con el que queremos conectar al servidor creamos el tunel:</p>
<pre>$ ssh alex@10.0.0.100 -L 6922:10.0.0.100:5901 -N</pre>
<p>Y ya está, podemos acceder remotamente al servidor VNC de forma segura con el nuevo puerto:</p>
<pre>$ vncviewer localhost:6922</pre>
<p>Si queréis usar el estandar podéis mantener los puertos de VNC:</p>
<pre>$ ssh alex@10.0.0.100 -L 5901:10.0.0.100:5901 -N</pre>
<pre>$ vncviewer localhost:1</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/reinstalar-centos-de-forma-remota-via-vnc-sin-acceso-fisico-al-servidor/" title="Reinstalar CentOS de forma remota vía VNC (sin acceso físico al servidor)">Reinstalar CentOS de forma remota vía VNC (sin acceso físico al servidor)</a></li><li><a href="http://rm-rf.es/instalar-configurar-vnc-server-en-centos-rhel-fedora/" title="Instalar y configurar vnc-server en CentOS/RHEL/Fedora">Instalar y configurar vnc-server en CentOS/RHEL/Fedora</a></li><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)</title>
		<link>http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/</link>
		<comments>http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/#comments</comments>
		<pubDate>Sat, 03 Sep 2011 09:07:05 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[OpenLDAP]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=2202</guid>
		<description><![CDATA[El otro día hice un artículo en el que veíamos cómo instalar y configurar LDAP (OpenLDAP). Resumiendo un poco, lo que vimos es la instalación propia de OpenLDAP, su configuración básica y la importación de usuarios y grupos de sistema a nuestro directorio. El segundo paso tras esas tareas es la de configurar sshd (OpenSSH) [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-2203" style="margin-left: 20px; margin-right: 20px;" title="OpenSSH" src="http://rm-rf.es/wp-content/uploads/2011/09/openssh.jpg" alt="OpenSSH" width="194" height="191" align="right" />El otro día hice un artículo en el que veíamos cómo <a title="LDAP (OpenLDAP): instalación y configuración (I)" href="http://rm-rf.es/ldap-openldap-instalacion-y-configuracion-i/">instalar y configurar LDAP (OpenLDAP)</a>. Resumiendo un poco, lo que vimos es la <strong>instalación propia de OpenLDAP, su configuración básica y la importación de usuarios y grupos de sistema</strong> a nuestro directorio. El segundo paso tras esas tareas es la de <strong>configurar sshd (OpenSSH) para que pueda autenticarse contra LDAP</strong>.</p>
<p>Lo primero que hay que hacer es seguir los pasos del anterior artículo para configurar LDAP correctamente, y sobre todo la sección &#8220;Configurar el sistema para autenticar contra LDAP&#8221;. Como recordatorio, modificabamos el fichero /etc/nsswitch.conf y le indicabamos que la autenticación a través de passwd/shadow/group también se puede hacer vía LDAP:</p>
<pre>passwd:  files ldap
group:  files ldap
shadow:   files ldap</pre>
<p>Una vez realizados los pasos indicados en el otro artículo, únicamente nos falta configurar la parte del lado de OpenSSH. Es bastante sencillo, pues todo el trabajo pesado se hace en LDAP. Únicamente tenemos que activar la directiva PAMAuthenticationViaKbdInt en el fichero de configuración <strong>/etc/ssh/sshd_config</strong> y reiniciar el servicio:</p>
<pre># vim /etc/ssh/sshd_config</pre>
<p>Y añadimos la línea:</p>
<pre>PAMAuthenticationViaKbdInt yes</pre>
<p>Reiniciamos el servicio:</p>
<pre># /etc/init.d/sshd restart</pre>
<p>E inmediantamente si hacemos login vía SSH con un usuario creado en el directorio LDAP veremos que funciona correctamente y también que queda registrado en el log correspondiente:</p>
<pre># tail -f /var/log/ldap.log
...
...
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: backend default read access granted to "(anonymous)"
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: read access to "uid=alex,ou=People,dc=ldap-db,dc=com" "uidNumber" requested
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: backend default read access granted to "(anonymous)"
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: read access to "uid=alex,ou=People,dc=ldap-db,dc=com" "gidNumber" requested
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: backend default read access granted to "(anonymous)"
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: read access to "uid=alex,ou=People,dc=ldap-db,dc=com" "homeDirectory" requested
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: backend default read access granted to "(anonymous)"
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: read access to "uid=alex,ou=People,dc=ldap-db,dc=com" "gecos" requested
Sep 3 12:53:01 cluster01 slapd[2382]: =&gt; access_allowed: backend default read access granted to "(anonymous)"
...
...
</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/volver-a-concatenar-lineas-de-un-ldif-con-sed/" title="Volver a concatenar líneas de un LDIF con sed">Volver a concatenar líneas de un LDIF con sed</a></li><li><a href="http://rm-rf.es/ldap-openldap-instalacion-y-configuracion-i/" title="LDAP (OpenLDAP): instalación y configuración (I)">LDAP (OpenLDAP): instalación y configuración (I)</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Encapsular tráfico a través de un tunel cifrado con SSH</title>
		<link>http://rm-rf.es/encapsular-trafico-a-traves-de-un-tunel-cifrado-con-ssh/</link>
		<comments>http://rm-rf.es/encapsular-trafico-a-traves-de-un-tunel-cifrado-con-ssh/#comments</comments>
		<pubDate>Thu, 30 Dec 2010 13:28:57 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1547</guid>
		<description><![CDATA[Hoy vamos a ver como conseguir establecer conexiones cifradas mediante SSH (Openssh) a protocolos/servicios que no están sirviendo su tráfico encriptado. La mayoría de vosotros sabréis que es sencillo &#8220;esnifar&#8221; el tráfico dentro de una misma red, gracias a este encapsulamiento de tráfico (que es muy sencillo) podemos cifrar el tráfico entre dos equipos independientemente [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy vamos a ver como conseguir <strong>establecer conexiones cifradas mediante SSH (Openssh) a protocolos/servicios que no están sirviendo su tráfico encriptado</strong>. La mayoría de vosotros sabréis que es sencillo &#8220;<em>esnifar</em>&#8221; el tráfico dentro de una misma red, gracias a este encapsulamiento de tráfico (que es muy sencillo) podemos cifrar el tráfico entre dos equipos independientemente de que el servicio lo ofrezca sin ningún tipo de cifrado. Eso sí, hay que tener conexión vía ssh al servidor destino.</p>
<p>Vamos a verlo con ejemplos ya que resulta más sencilla la explicación de este modo. Pongamos el caso de que queremos conectar de forma segura al sitio web <em>http://test.com</em>. <strong>Este sitio web no sirve el contenido por protocolo seguro así que todo el tráfico se podrá visualizar sin problemas desde cualquier equipo de esta red local</strong>, por ejemplo con el programa <a target="_blank" href="http://www.wireshark.org/">Wireshark</a> (analizador de protocolos de red) lo podemos verificar.</p>
<p>Primero accedemos directamente desde el navegador desde <em>http://test.com</em>, el analizador de tráfico muestra todos los paquetes de información sin cifrar:</p>
<div align="center"><img src="http://rm-rf.es/wp-content/uploads/2010/12/whireshark1.jpg" alt="whireshark" title="whireshark" width="620" height="178" class="aligncenter size-full wp-image-1548" /></div>
<p>Ahora, lo que vamos a hacer es <strong>crear un tunel de cifrado entre las dos máquinas</strong>. Utilizaremos el puerto local 9999 para servir el contenido que previamente encapsulamos por conexión segura desde el servidor que sirve todos los datos (test.com). Para ello creamos una conexión SSH al servidor destino y creamos un tunel entre nuestro puerto 9999 local y el puerto remoto 80 (http):</p>
<pre># ssh alex@test.com -L 9999:pruebas.com:80 -N</pre>
<p>Nota: si queréis que el proceso quede en segundo plano y no aparezca la shell ssh en la consola debéis usar el parámetro</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">-f</div></div>
<p>.</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">-N</div></div>
<p>hace que no se puedan ejecutar comandos SSH en el servidor remoto.</p>
<p>Ahora, podemos acceder al mismo sitio web (http://test.com) desde nuestro equipo, de forma local a través del puerto 9999. Simplemente ponemos en el navegador:</p>
<p><strong><em>http://localhost:9999</em></strong></p>
<p>Vemos que efectivamente, al acceder de este modo estamos sirviendo el mismo contenido pero esta vez completamente cifrado:</p>
<div align="center"><img src="http://rm-rf.es/wp-content/uploads/2010/12/whireshark2.jpg" alt="whireshark cifrado" title="whireshark cifrado" width="620" height="119" class="aligncenter size-full wp-image-1549" /></div>
<p>Una vez conocida la sintaxis del tunneling (</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">man ssh</div></div>
<p>) podemos <strong>aplicar este mismo recurso a cualquier otro servicio (http, ftp, smtp, pop)</strong>.</p>
<p>Como información extra os dejo una excelente explicación de Tunel SSH poor parte de la <a href="http://es.wikipedia.org/wiki/T%C3%BAnel_(inform%C3%A1tica)">Wikipedia</a>:</p>
<blockquote><p>
El protocolo SSH (secure shell) se utiliza con frecuencia para tunelizar tráfico confidencial sobre Internet de una manera segura. Por ejemplo, un servidor de ficheros puede compartir archivos usando el protocolo SMB (Server Message Block), cuyos datos no viajan cifrados. Esto permitiría que una tercera parte, que tuviera acceso a la conexión (algo posible si las comunicaciones se realizan en Internet) pudiera examinar a conciencia el contenido de cada fichero trasmitido.<br />
Para poder montar el sistema de archivo de forma segura, se establece una conexión mediante un túnel SSH que encamina todo el tráfico SMB al servidor de archivos dentro de una conexión cifrada SSH. Aunque el protocolo SMB sigue siendo inseguro, al viajar dentro de una conexión cifrada se impide el acceso al mismo.<br />
Por ejemplo, para conectar con un servidor web de forma segura, utilizando SSH, haríamos que el cliente web, en vez de conectarse al servidor directamente, se conecte a un cliente SSH. El cliente SSH se conectaría con el servidor tunelizado, el cual a su vez se conectaría con el servidor web final. Lo atractivo de este sistema es que hemos añadido una capa de cifrado sin necesidad de alterar ni el cliente ni el servidor web.
</p></blockquote>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li><li><a href="http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/" title="Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH">Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</a></li><li><a href="http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/" title="Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)">Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/encapsular-trafico-a-traves-de-un-tunel-cifrado-con-ssh/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ejecutar comandos en equipos remotos vía SSH</title>
		<link>http://rm-rf.es/ejecutar-comandos-servidores-remotos-via-ssh/</link>
		<comments>http://rm-rf.es/ejecutar-comandos-servidores-remotos-via-ssh/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 18:15:54 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Comandos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=983</guid>
		<description><![CDATA[Hoy vamos a ver como ejecutar a través de ssh comandos en equipos remotos. Esta práctica es de utilidad en el momento que gestionas muchos equipos y dispones de una máquina central para gestionar todos. A partir de aquí tened en cuenta que es posible automatizar tareas en servidores remotos mediantes scripts, creación de llaves [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy vamos a ver como ejecutar a través de ssh comandos en equipos remotos. Esta práctica es de utilidad en el momento que gestionas muchos equipos y dispones de una máquina central para gestionar todos.<br />
A partir de aquí tened en cuenta que es posible automatizar tareas en servidores remotos mediantes scripts, creación de llaves públicas ssh, etc.</p>
<p>El modo de ejecutar los comandos en un servidor remoto sería el siguiente:</p>
<pre>$ ssh servidor_remoto comando</pre>
<p>Ejemplo (ejecutamos el comando date en el servidor remoto 192.168.0.188 vía ssh a través del puerto 9999):</p>
<pre>$ ssh root@192.168.0.188 -P9999 date
stdin: is not a tty
Sun Oct  4 20:15:14 CEST 2009</pre>
<p>Si el comando que váis a ejecutar incorpora comillas, tendréis que entrecomillar todo el comando para evitar errores. Si el comando incluye comillas simples, entrecomilladlo con dobles, y si incluye comillas dobles, con simples:</p>
<pre>$ ssh root@192.168.0.188 -P9999 'echo "Esto es una prueba"'</pre>
<pre>$ ssh root@192.168.0.188 -P9999 "echo 'Esto es una prueba'"</pre>
<p>Os recomiendo revisar estos dos artículos sobre ssh, hablo sobre la securización del servicio y el acceso sin necesidad de clave:</p>
<h3><a href="http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/" target="_blank&quot;">Login SSH sin password de forma rápida y sencilla</a><a href="http://rm-rf.es/como-securizar-un-servidor-ssh/" target="_blank&quot;"></a></h3>
<h3><a href="http://rm-rf.es/como-securizar-un-servidor-ssh/" target="_blank&quot;">Cómo securizar un servidor SSH</a></h3>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li><li><a href="http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/" title="Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH">Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</a></li><li><a href="http://rm-rf.es/usar-autenticacion-ldap-openldap-con-opensshd-sshd/" title="Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)">Usar autenticación LDAP (OpenLDAP) con OpenSSHD (sshd)</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/ejecutar-comandos-servidores-remotos-via-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>El comando rsync</title>
		<link>http://rm-rf.es/el-comando-rsync/</link>
		<comments>http://rm-rf.es/el-comando-rsync/#comments</comments>
		<pubDate>Sat, 13 Dec 2008 20:01:31 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Comandos]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[comando]]></category>
		<category><![CDATA[incremental]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[spare]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=605</guid>
		<description><![CDATA[El comando rsync sustituye al obsoleto rcp (remote-copy). Se trata de un comando de gran flexibilidad, permite encriptar las trasferencias de datos a través de ssh, permite realizar copias desde una máquina local a una remota (y viceversa), de local a local, y entre servidores rsync. Lo que diferencia a rsync de otros comandos o [...]]]></description>
			<content:encoded><![CDATA[<p>El comando <strong>rsync</strong> sustituye al obsoleto rcp (remote-copy). Se trata de un comando de gran flexibilidad, permite encriptar las trasferencias de datos a través de ssh, permite realizar copias desde una máquina local a una remota (y viceversa), de local a local, y entre servidores rsync.</p>
<p>Lo que diferencia a rsync de otros comandos o utilidades es que usa un algoritmo mediante el cual, cuando se copian datos, <strong>solamente se copian aquellos que han sido modificados</strong> o que <strong>han cambiado desde la última ve</strong>z que se copiaron. Si un fichero a cambiado solamente copiará aquellos datos diferentes entre el fichero antiguo y el nuevo. Esto supone un ahorro considerable de ancho de banda, tiempo y carga del sistema.</p>
<p>Como siempre, toda la información y opciones de rsync en su página man:</p>
<pre>man rsync</pre>
<p>Os dejo algunos ejemplos para que os vayáis familiarizando con la herramienta, esto y mucho más en la<a href="http://www.samba.org/rsync" target="_blank"> web oficial de rsync</a>.</p>
<h2>backup a un servidor de backups central cada 7 días de forma incremental</h2>
<pre>#!/bin/sh

# This script does personal backups to a rsync backup server. You will end up
# with a 7 day rotating incremental backup. The incrementals will go
# into subdirectories named after the day of the week, and the current
# full backup goes into a directory called "current"
# tridge@linuxcare.com

# directory to backup
BDIR=/home/$USER

# excludes file - this contains a wildcard pattern per line of files to exclude
EXCLUDES=$HOME/cron/excludes

# the name of the backup machine
BSERVER=owl

# your password on the backup server
export RSYNC_PASSWORD=XXXXXX

########################################################################

BACKUPDIR=`date +%A`
OPTS="--force --ignore-errors --delete-excluded --exclude-from=$EXCLUDES
      --delete --backup --backup-dir=/$BACKUPDIR -a"

export PATH=$PATH:/bin:/usr/bin:/usr/local/bin

# the following line clears the last weeks incremental directory
[ -d $HOME/emptydir ] || mkdir $HOME/emptydir
rsync --delete -a $HOME/emptydir/ $BSERVER::$USER/$BACKUPDIR/
rmdir $HOME/emptydir

# now the actual transfer
rsync $OPTS $BDIR $BSERVER::$USER/current</pre>
<h2>Backup a un disco spare</h2>
<pre>I do local backups on several of my machines using rsync. I have an
extra disk installed that can hold all the contents of the main
disk. I then have a nightly cron job that backs up the main disk to
the backup. This is the script I use on one of those machines.

    #!/bin/sh

    export PATH=/usr/local/bin:/usr/bin:/bin

    LIST="rootfs usr data data2"

    for d in $LIST; do
	mount /backup/$d
	rsync -ax --exclude fstab --delete /$d/ /backup/$d/
	umount /backup/$d
    done

    DAY=`date "+%A"`

    rsync -a --delete /usr/local/apache /data2/backups/$DAY
    rsync -a --delete /data/solid /data2/backups/$DAY

The first part does the backup on the spare disk. The second part
backs up the critical parts to daily directories.  I also backup the
critical parts using a rsync over ssh to a remote machine.</pre>
<h2>mirroring vger CVS tree</h2>
<pre>The vger.rutgers.edu cvs tree is mirrored onto cvs.samba.org via
anonymous rsync using the following script.

    #!/bin/bash

    cd /var/www/cvs/vger/
    PATH=/usr/local/bin:/usr/freeware/bin:/usr/bin:/bin

    RUN=`lps x | grep rsync | grep -v grep | wc -l`
    if [ "$RUN" -gt 0 ]; then
	    echo already running
	    exit 1
    fi

    rsync -az vger.rutgers.edu::cvs/CVSROOT/ChangeLog $HOME/ChangeLog

    sum1=`sum $HOME/ChangeLog`
    sum2=`sum /var/www/cvs/vger/CVSROOT/ChangeLog`

    if [ "$sum1" = "$sum2" ]; then
	    echo nothing to do
	    exit 0
    fi

    rsync -az --delete --force vger.rutgers.edu::cvs/ /var/www/cvs/vger/
    exit 0

Note in particular the initial rsync of the ChangeLog to determine if
anything has changed. This could be omitted but it would mean that the
rsyncd on vger would have to build a complete listing of the cvs area
at each run. As most of the time nothing will have changed I wanted to
save the time on vger by only doing a full rsync if the ChangeLog has
changed. This helped quite a lot because vger is low on memory and
generally quite heavily loaded, so doing a listing on such a large
tree every hour would have been excessive.</pre>
<h2>Backup automatizado de home</h2>
<pre>I use rsync to backup my wifes home directory across a modem link each
night. The cron job looks like this

    #!/bin/sh
    cd ~susan
    {
    echo
    date
    dest=~/backup/`date +%A`
    mkdir $dest.new
    find . -xdev -type f \( -mtime 0 -or -mtime 1 \) -exec cp -aPv "{}"
    $dest.new \;
    cnt=`find $dest.new -type f | wc -l`
    if [ $cnt -gt 0 ]; then
      rm -rf $dest
      mv $dest.new $dest
    fi
    rm -rf $dest.new
    rsync -Cavze ssh . samba:backup
    } &gt;&gt; ~/backup/backup.log 2&gt;&amp;1

note that most of this script isn't anything to do with rsync, it just
creates a daily backup of Susans work in a ~susan/backup/ directory so
she can retrieve any version from the last week. The last line does
the rsync of her directory across the modem link to the host
samba. Note that I am using the -C option which allows me to add
entries to .cvsignore for stuff that doesn't need to be backed up.</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/rsync-sincronizar-borrando-ficheros-antiguos/" title="rsync: Sincronizar borrando ficheros antiguos">rsync: Sincronizar borrando ficheros antiguos</a></li><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/spamassassin-backup-y-restauracion-de-la-bayes-database/" title="Spamassassin: backup y restauración de la Bayes Database">Spamassassin: backup y restauración de la Bayes Database</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/el-comando-rsync/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Plugins para el cliente SSH PuTTY</title>
		<link>http://rm-rf.es/plugins-para-el-cliente-ssh-putty/</link>
		<comments>http://rm-rf.es/plugins-para-el-cliente-ssh-putty/#comments</comments>
		<pubDate>Sat, 27 Sep 2008 07:48:07 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[PuTTY]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=391</guid>
		<description><![CDATA[Leo en The Geek Stuff una excelente lista de plugins para el conocido cliente SSH de Windows PuTTY. Paso a traducir lo esencial de dicha lista. 1. PuTTY Connection Manager Sin duda algo imprescindible en un cliente SSH es la disponibilidad de pestañas y organización de las terminales, con este plugin podrás añadir pestañas a [...]]]></description>
			<content:encoded><![CDATA[<p>Leo en <a href="http://www.thegeekstuff.com/2008/08/turbocharge-putty-with-12-powerful-add-ons-software-for-geeks-3/">The Geek Stuff</a> una excelente lista de plugins para el conocido cliente SSH de Windows <a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/" target="_blank">PuTTY</a>. Paso a traducir lo esencial de dicha lista.</p>
<h3>1. <a href="http://puttycm.free.fr/" target="_blank">PuTTY Connection Manager</a></h3>
<p>Sin duda algo imprescindible en un cliente SSH es la disponibilidad de pestañas y organización de las terminales, con este plugin podrás añadir pestañas a PuTTY. Necesita tener instalado  .NET 2.0. Si al instalar el plugin las ventanas siguieran abriendose normal haced lo siguiente:</p>
<p><em>Tools -&gt; Options -&gt; Selecciona la check-box “Enable additional timing for PuTTY capture (ms)” -&gt; cambia el valor a 300 ms</em></p>
<h2><a onclick="window.open(&quot;images/puttycm.JPG&quot;,&quot;PuTTY_mainform&quot;,&quot;width=1000,height=720,toolbar=no,menubar=no,location=no,status=no,resizable=yes&quot;);" href="http://puttycm.free.fr/#"><img src="http://puttycm.free.fr/images/puttycm_small.JPG" border="0" alt="PuTTY Connection Manager main interface" width="456" height="243" /></a></h2>
<h3>2. <a href="http://code.google.com/p/puttycyg/" target="_blank">PuTTYcyg</a></h3>
<p><a href="http://code.google.com/p/puttycyg/" target="_blank">PuTTYcyg</a> te permitirá usar PuTTY como una terminal local cygwi.</p>
<h3>3. <a href="http://www.xs4all.nl/%7Ewhaa/putty/" target="_blank">PuTTYtray </a></h3>
<p><a href="http://www.xs4all.nl/%7Ewhaa/putty/" target="_blank">PuTTYtray</a>, permite minimizar PuTTY en el system tray de Windows, además este plugin permite guardar las sesiones en un fichero para poder exportarlas a cualquier otro equipo, mientras que PuTTY originalmente las guarda en el registro de Windows.</p>
<h3>4. <a href="http://www.raisin.de/putty-tabs/putty-tabs.html" target="_blank">PuttyTabs </a></h3>
<p><a href="http://www.raisin.de/putty-tabs/putty-tabs.html" target="_blank">PuttyTabs</a> muestra en un icono flotante un listado desplegable con las sesiones activas en PuTTY, útil si usamos gran cantidad de terminales a la vez.</p>
<p><img src="http://www.raisin.de/putty-tabs/running3.gif" alt="" width="672" height="192" /></p>
<h3>5. <a href="http://jakub.kotrla.net/putty/" target="_blank">Modified PuTTY</a></h3>
<p>El plugin <a href="http://jakub.kotrla.net/putty/" target="_blank">modified PuTTY</a> guarda las sesiones en una carpeta en lugar de en el registro, y será capaz de mostrar todas las disponibles en el programa, tanto las del registro como las de carpeta.</p>
<h3>6. <a href="http://www.pocketputty.net/index.html" target="_blank">PocketPuTTY</a></h3>
<p><a href="http://www.pocketputty.net/index.html" target="_blank">PocketPuTTY</a> funciona en Windows Mobile 2003/5., lo que te permitirá utilizarlo en moviles, blackberrys, pda&#8217;s, etc.</p>
<p><img title="Pocket PuTTY" src="http://www.pocketputty.net/images/PocketPuTTY.gif" alt="Pocket PuTTY" width="334" height="506" /></p>
<h3>7. <a href="http://portableapps.com/apps/internet/putty_portable" target="_blank">PuTTY Portable</a></h3>
<p><a href="http://portableapps.com/apps/internet/putty_portable" target="_blank">PuTTY Portable</a> es parte de la suite de aplicaciones PortableApp, y te permitirá lanzar PuTTY desde una unidad USBy guardar en ella las sesiones.</p>
<h3>8. <a href="http://puttysm.sourceforge.net/" target="_blank">PuTTY Session Manager</a></h3>
<p><a href="http://puttysm.sourceforge.net/" target="_blank">PuTTY Session           Manager</a> permite organizar las sesiones de PuTTY en carpetas y además asignarles hotkeys. Requiere Microsoft .NET 2.0.</p>
<p><img src="http://puttysm.sourceforge.net/images/psm-folders.jpg" alt="" width="254" height="293" align="middle" /></p>
<h3>9. <a href="http://www.millardsoftware.com/puttycs" target="_blank">PuTTY Command Sender</a></h3>
<p><a href="http://www.millardsoftware.com/puttycs" target="_blank">PuTTYCS</a> es una utilidad que permite realizar tareas repetitivas en servidores de forma sencilla. Uando PuTTYCS,  puedes mandar un comando unix a múltiples sesiones de PuTTY a la vez.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li><li><a href="http://rm-rf.es/diferencias-entre-aplicacion-y-directorio-virtual-en-iis/" title="Diferencias entre aplicación y directorio virtual en IIS">Diferencias entre aplicación y directorio virtual en IIS</a></li><li><a href="http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/" title="Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH">Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/plugins-para-el-cliente-ssh-putty/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comprimir directorio remoto a través de SSH</title>
		<link>http://rm-rf.es/comprimir-directorio-remoto-a-traves-de-ssh/</link>
		<comments>http://rm-rf.es/comprimir-directorio-remoto-a-traves-de-ssh/#comments</comments>
		<pubDate>Fri, 19 Sep 2008 16:59:12 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Comandos]]></category>
		<category><![CDATA[comprimir]]></category>
		<category><![CDATA[directorio]]></category>
		<category><![CDATA[remoto]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tar]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=374</guid>
		<description><![CDATA[ssh usuario@servidor "cd /directorio &#038;&#038; tar cvz * --exclude=*log" > backup.$( date +%y%m%d ).tgz Esta es una forma rápida y sencilla de hacer backups remotos vía SSH de una determinada carpeta, la explicación es sencilla, primero hacemos ssh al servidor remoto, al cual le pasamos la primera parte del comando: cd /directorio &#038;&#038; tar cvz [...]]]></description>
			<content:encoded><![CDATA[<pre>ssh usuario@servidor "cd /directorio &#038;&#038; tar cvz * --exclude=*log" > backup.$( date +%y%m%d ).tgz</pre>
<p>Esta es una forma rápida y sencilla de hacer backups remotos vía SSH de una determinada carpeta, la explicación es sencilla, primero hacemos ssh al servidor remoto, al cual le pasamos la primera parte del comando:</p>
<pre>cd /directorio &#038;&#038; tar cvz * --exclude=*log</pre>
<p>Entramos a la carpeta a comprimir y le decimos que comprima todo excepto los ficheros &#8220;que acaben en log&#8221;, esto lógicamente puede ser modificado al gusto de cada uno, después, simplemente redirigimos los datos comprimidos al fichero backup + fecha actual .tgz:</p>
<pre> > backup.$( date +%y%m%d ).tgz</pre>
<p>Este y muchos otros tips de consola los puedes encontrar en <a href="http://www.shell-fu.org/lister.php?id=362">shell-fu</a> ;)</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/comprobar-la-integridad-de-ficheros-tar-gz-rar-zip/" title="Comprobar la integridad de ficheros tar, gz, rar, zip">Comprobar la integridad de ficheros tar, gz, rar, zip</a></li><li><a href="http://rm-rf.es/backups-incrementales-con-tar/" title="Backups incrementales con TAR">Backups incrementales con TAR</a></li><li><a href="http://rm-rf.es/winrar-comprimir-excluyendo-determinados-directorios/" title="WinRAR: Comprimir excluyendo determinados directorios">WinRAR: Comprimir excluyendo determinados directorios</a></li><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/comprimir-directorio-remoto-a-traves-de-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Login SSH sin password de forma rápida y sencilla</title>
		<link>http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/</link>
		<comments>http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 20:46:26 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[authorized keys]]></category>
		<category><![CDATA[id_rsa.pub]]></category>
		<category><![CDATA[keygen]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh login]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=233</guid>
		<description><![CDATA[En el artículo de securización del servicio SSH ya hablamos de las llaves SSH, hoy os voy a comentar de forma rápida y sencilla, como tener acceso de un servidor a otro vía SSH sin tener que escribir usuario y password. 1) En el servidor origen ejecutar la siguiente línea de comandos en la shell [...]]]></description>
			<content:encoded><![CDATA[<p>En el artículo de <a title="Securizar servicio SSH" href="http://rm-rf.es/como-securizar-un-servidor-ssh/"><strong>securización del servicio SSH</strong></a> ya hablamos de las llaves SSH, hoy os voy a comentar de forma rápida y sencilla, <strong>como tener acceso de un servidor a otro vía SSH sin tener que escribir usuario y password</strong>.</p>
<p><strong>1)</strong> En el servidor origen ejecutar la siguiente línea de comandos en la shell (no introducir passphrase) :</p>
<pre>origen# ssh-keygen -t rsa

Generating public/private rsa key pair.
Enter file in which to save the key (/home/a/.ssh/id_rsa):
Created directory '/home/a/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/a/.ssh/id_rsa.
Your public key has been saved in /home/a/.ssh/id_rsa.pub.
The key fingerprint is:
3e:4f:05:79:3a:9f:96:7c:3b:ad:e9:58:37:bc:37:e4 a@A</pre>
<p>Con este comando creamos las <strong>llaves publica y privada de autenticación</strong>.</p>
<p><strong>2)</strong> En el servidor de destino, creamos, en caso de que no exista, la carpeta ~/.ssh</p>
<pre>destino# mkdir ~/.ssh</pre>
<p><strong>3)</strong> Finalmente, introducimos la llave pública del servidor origen en el fichero de llaves autorizadas del servidor destino:</p>
<p>El siguiente comando añade nuestra llave pública en el final del fichero authorized_keys del servidor destino:</p>
<pre>origen# cat .ssh/id_rsa.pub | ssh usuario@servidordestino 'cat &gt;&gt; .ssh/authorized_keys'</pre>
<p><em>Nota</em>: <em>En este comando nos pedirá la clave al ejecutar un SSH, no obstante, será la última vez pues después ya estará la llave dentro de<strong> .ssh/authorized_keys</strong></em></p>
<p><strong>4)</strong> Ya podemos acceder vía ssh sin clave:</p>
<pre>origen# ssh usuario@servidordestino</pre>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/bucle-de-password-expirado-en-ldap-nativo-rhel-contra-sun-ldap/" title="Bucle de password expirado en ldap nativo RHEL contra Sun LDAP">Bucle de password expirado en ldap nativo RHEL contra Sun LDAP</a></li><li><a href="http://rm-rf.es/ssh-authorized_keys-y-umask/" title="ssh, authorized_keys y umask">ssh, authorized_keys y umask</a></li><li><a href="http://rm-rf.es/ver-el-contenido-de-btmp-y-wtmp-con-utmpdump/" title="Ver el contenido de btmp y wtmp con utmpdump">Ver el contenido de btmp y wtmp con utmpdump</a></li><li><a href="http://rm-rf.es/instalar-y-configurar-tigervnc-server-y-utilizarlo-con-un-tunel-ssh/" title="Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH">Instalar y configurar TigerVNC server y utilizarlo con un túnel SSH</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/login-ssh-sin-password-de-forma-rapida-y-sencilla/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

