<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Instalación y configuración de OpenSSH en GNU/Linux (Debian)</title>
	<atom:link href="http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/</link>
	<description>No es otro estúpido blog americano...</description>
	<lastBuildDate>Fri, 19 Feb 2010 15:40:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: MarQuiS</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-12</link>
		<dc:creator>MarQuiS</dc:creator>
		<pubDate>Thu, 05 Jul 2007 06:19:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-12</guid>
		<description>Te cuento que me parece re interesante el google reader que me mantiene al  tanto de cuando a vos te da un ataque nerdistico y decidis escribir algo en tu blog :)</description>
		<content:encoded><![CDATA[<p>Te cuento que me parece re interesante el google reader que me mantiene al  tanto de cuando a vos te da un ataque nerdistico y decidis escribir algo en tu blog <img src='http://blog.makam.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-10</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 04 Jul 2007 19:23:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-10</guid>
		<description>A francisco, obvio!


(recien me doy cuenta...q nombre nerd: franCISCO :P)</description>
		<content:encoded><![CDATA[<p>A francisco, obvio!</p>
<p>(recien me doy cuenta&#8230;q nombre nerd: franCISCO <img src='http://blog.makam.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fenix</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-9</link>
		<dc:creator>Fenix</dc:creator>
		<pubDate>Wed, 04 Jul 2007 14:19:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-9</guid>
		<description>Ahora ya se a quién preguntarle cuando tenga dudas de Linux (?!?)</description>
		<content:encoded><![CDATA[<p>Ahora ya se a quién preguntarle cuando tenga dudas de Linux (?!?)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ^MaKaM^</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-8</link>
		<dc:creator>^MaKaM^</dc:creator>
		<pubDate>Wed, 04 Jul 2007 12:35:37 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-8</guid>
		<description>&lt;p&gt;Tenes razón, pero como dije antes, podría tener errores.&lt;/p&gt;
&lt;p&gt;Lo que pasa que yo lo utilizo con intercambio de llaves públicas/privadas y ahí no me imorta en que puerto este.&lt;br /&gt;
La idea de cambiarlo por 11111 (o alguno más extraño) es que no lo detecte el nmap en el &#039;primer scaneado&#039;, quiero decir, el nmap sino le decis otra cosa no te escanea *todos* los puertos.&lt;/p&gt;
&lt;p&gt;Moraleja: Con esta configuración, dejarlo en el Port 22&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Tenes razón, pero como dije antes, podría tener errores.</p>
<p>Lo que pasa que yo lo utilizo con intercambio de llaves públicas/privadas y ahí no me imorta en que puerto este.<br />
La idea de cambiarlo por 11111 (o alguno más extraño) es que no lo detecte el nmap en el &#8216;primer scaneado&#8217;, quiero decir, el nmap sino le decis otra cosa no te escanea *todos* los puertos.</p>
<p>Moraleja: Con esta configuración, dejarlo en el Port 22</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Francisco Castro</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-7</link>
		<dc:creator>Francisco Castro</dc:creator>
		<pubDate>Wed, 04 Jul 2007 05:40:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-7</guid>
		<description>En realidad cambiar el puerto por defecto del ssh es bien al pedo. Paso a explicarte por qué, Cuando el enemigo quiera hacerte un nmap, va a ver el 11111 abierto y el loco se va a conectar usando el telnet o algo así y va a ver algo como esto:

SSH-2.0-OpenSSH_4.6p1 Debian-2

Desde ese momento ya van a saber que tenés un ssh, y vas a estar en la misma que si tuvieras el 22 abierto.

Aparte tener un servicio como el ssh en un puerto no privilegiado es peligroso, porque si se muere tu ssh (o si decidís bajarlo) cualquier usuario no privilegiado podría levantar un algo en ese puerto... y hacerte un man in the middle. Lo único que puede salvarte es que los clientes revisen la fingerprint del servidor (lo que no mucha gente hace)...</description>
		<content:encoded><![CDATA[<p>En realidad cambiar el puerto por defecto del ssh es bien al pedo. Paso a explicarte por qué, Cuando el enemigo quiera hacerte un nmap, va a ver el 11111 abierto y el loco se va a conectar usando el telnet o algo así y va a ver algo como esto:</p>
<p>SSH-2.0-OpenSSH_4.6p1 Debian-2</p>
<p>Desde ese momento ya van a saber que tenés un ssh, y vas a estar en la misma que si tuvieras el 22 abierto.</p>
<p>Aparte tener un servicio como el ssh en un puerto no privilegiado es peligroso, porque si se muere tu ssh (o si decidís bajarlo) cualquier usuario no privilegiado podría levantar un algo en ese puerto&#8230; y hacerte un man in the middle. Lo único que puede salvarte es que los clientes revisen la fingerprint del servidor (lo que no mucha gente hace)&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gon</title>
		<link>http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/comment-page-1/#comment-6</link>
		<dc:creator>Gon</dc:creator>
		<pubDate>Wed, 04 Jul 2007 05:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://blog.makam.org/2007/07/03/instalacion-y-configuracion-de-openssh-en-gnulinux-debian/#comment-6</guid>
		<description>n3rd!!</description>
		<content:encoded><![CDATA[<p>n3rd!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
