Implementar MFA para autenticar accesos SSH

Candados sobre en una valla

El acceso por SSH se ha normalizado como el mecanismos de acceso remoto a los sistemas basados en GNU/Linux. Existe la creencia que el propio hecho de usar SSH ya es garantía de seguridad pero como hemos ido viendo en artículos anteriores, la configuración por defecto del servicio es mejorable.

En este artículo se plantea el uso de un mecanismo de doble factor de autenticación para acceder por SSH. En este escenario partiremos de una configuración de acceso basada en usuario y contraseña por lo que la configuración por defecto de nuestra distribución ya nos servirá.

Cómo crear mis propios certificados SSL

Gafas que muestran un edificio en binario

Aunque ya hay mecanismos automatizados y gratuitos para obtener tu certificado, hay escenarios donde puede convenirte crear tus propios certificados SSL de servidor y CA.

Aunque pueda parecer una cosa extraña esto de generarse sus propios certificados, pueden nos pueden ser muy útiles en muchos casos.