Una introducción práctica a los bloques Host, las coincidencias de OpenSSH y los ajustes seguros. Lee tres lecciones, encuentra cinco errores reales y comprueba el resultado.
20 minutosPrincipiante3 lecciones y 1 ejercicio
Tres ideas que evitan la mayoría de errores
01
Pon nombres útiles a las conexiones
Un bloque Host crea un alias. HostName es el servidor real, mientras que User e IdentityFile describen esa conexión. Después puedes ejecutar ssh school-server sin recordar cada opción.
Host school-server
HostName 203.0.113.42
User student
IdentityFile ~/.ssh/id_ed25519
Recuerda: Host es el nombre que escribes. HostName es el servidor al que se conecta SSH.
02
Pon los hosts concretos antes de Host *
Para muchas opciones, OpenSSH conserva el primer valor obtenido. Un bloque general Host * al principio puede imponerse antes de evaluar un bloque concreto posterior.
Host school-server
User student
Host *
User deploy
Recuerda: Primero los bloques Host concretos y al final los valores compartidos.
03
Prefiere ajustes seguros y específicos
No desactives globalmente la comprobación de claves. Mantén el reenvío desactivado y actívalo solo para un host de confianza que lo necesite. Los valores predeterminados de OpenSSH suelen ser mejores que una configuración antigua copiada.
Host legacy-lab
StrictHostKeyChecking accept-new
ForwardAgent no
Recuerda: Limita cada excepción a un host en vez de debilitar todas las conexiones.
EJERCICIO PARA CLASE
Encuentra cinco problemas en esta configuración
Responde a cada pregunta. La línea relacionada se resalta y la corrección aparece tras cinco respuestas correctas. El progreso queda solo en este navegador.
Configuración para revisar
Host * StrictHostKeyChecking no User deploy ControlMaster auto ControlPath ~/.ssh/control-%hHost school-server HostName 203.0.113.42 User student Ciphers aes256-gcm@openssh.com,3des-cbcHost school-server IdentityFile ~/.ssh/id_ed25519
0 de 5 resueltos
Cómo usarlo en clase
Cómo usarlo en clase
El ejercicio sirve como tarea individual breve o para comentar en parejas. No requiere cuenta, instalación ni subir archivos.
Da 5 minutos para explicar cada problema.
Comparad las respuestas en parejas y proponed una corrección.
Pegad la corrección en el verificador y comentad los resultados restantes.