Uno de los errores más comunes que cometen los administradores de sistemas novatos es no cerrarle el acceso por SSH al root del sistema operativo, debido a que muchos desconocen su utilización. Esto genera por supuesto un grave fallo en la seguridad de nuestro sistema, así que vamos a cerrarle el paso a cualquier extraño que intente aprovecharse de nuestro descuido.
Editando el archivo de configuración
Para hacer esto, vamos a editar el archivo sshd_config. Según la distribución que utilice este podría estar ubicado en /etc/ssh o directamente en /etc , todo esto por supuesto con privilegios de administrador o directo desde el root. Lo abrimos con nuestro editor de texto favorito, por ejemplo:
sudo nano /etc/ssh/sshd_config
En el archivo ya mencionado, nos vamos al final y colocamos la siguiente línea:
PermitRootLogin no
También puede funcionar
PermitRootLogin prohibit-password
Adicionalmente, podemos crear una lista de usuarios permitidos, esto es mejor que crear una lista de usuarios no permitidos, ya que generalmente son pocos los usuarios que van a tener acceso por esta vía.
AllowUsers usuario1 usuario2
Siendo por supuesto usuario1 y usuario2, nombres de usuario válidos en nuestro sistema, si necesitamos agregar más usuarios, basta con dejar un espacio y escribir el siguiente nombre de usuario.
Por último, vamos a reducir la cantidad de intentos de inicio de sesión, muchos recomiendan a 5 intentos, yo soy un poco más estricto y recomiendo a 3:
MaxAuthTries 3
Una vez hechos los cambios, cerramos y guardamos el archivo.

Reinicio del servidor ssh
Finalizada la configuración, reiniciamos el servicio ssh.
sudo systemctl restart sshd
Y con eso debería bastar.

Comentarios, dudas y preguntas
¡Y eso es todo! No olvides dejar tus comentarios, dudas y / o preguntas. Con gusto las respondemos.

Docente, blogger, developer. Editor & Copy
Sobre: #Blogging, #Excel, #VBA, #Android, #PHP, #JavaScript, #Java, #WordPress, #IoT, #Python
