Hace 8 años | Por CaraCarola a emezeta.com
Publicado hace 8 años por CaraCarola a emezeta.com

Manual de PuTTY en español. 10 consejos útiles para conectar a sistemas remotos mediante SSH: Compresión, codificación, túneles SSH, redirección X11, etc...

Comentarios

z

#22 Puede que güindous no aparezca en la lista de sistemas afectados por heartbleed pero tampoco ninguno de los linux ni unix así que no se porqué sacas ese detalle. En cambio la lista de exploits que afectan a güindous es interminable, mucho mas grande que la de cualquier otro sistema. Puede que (casi) todos los sistemas hayan comido algo de mierda pero en güindous la mierda se come a calderadas. No leo el código de todo lo que instalo aunque sí de alguna que otra cosa, para eso están las comunidades de usuarios. Cuando el código es abierto no garantiza seguridad pero al menos existe la posibilidad de que cualquiera detecte un problema, cosa que en el código cerrado es mucho más difícil. No ejecuto scripts de instalación ni copio urls en terminal nunca. El abismo de nivel de seguridad entre güindous y cualquier otro sistema es mas grande que nunca cuando aparte de los exploits desde la propia licencia de güindous te avisan que van a espiar sistemáticamente tus datos de usuario sin pedir permiso.

p

#25 Espera, que no sé si te he entendido bien ¿has dicho que ningún Linux ni Unix fue afectado por Heartbleed?

z

#46 Correcto, si dices que güindous no entonces Linux o Unix tampoco porque las aplicaciones no son el sistema.

p

#47 Bueno, la última vez que miré nadie usa un kernel sin aplicaciones.

z

#48 Espera que me voy a reir ¿estas diciendo que el kernel Linux está afectado por Heartbleed?

p

#49 Por supuesto que no, pero si me dices que Linux no estaba afectado por Heartbleed porque el problema no afectaba al kernel sino a OpenSSH entonces no has tenido que parchear toda una flota de servidores cagando leches de un día para otro por mucho kernel de Linux que lleven.

z

#50 Ahh bueno, por esa regla de 3 entonces güindous que tiene docenas de aplicaciones basadas en OpenSSH también está afectado.

albandy

#11 ejecutarlo con wine. lol.

#31 Cygwin va de perlas para tener una shell decente en Windows... e incluye SSH.

albandy

#34 No te lo discuto, pero cuando tienes un entorno muy cerrado, donde instalas únicamente lo justo y necesario, es mejor hacer algo así: \servidor_de_ficheros\admin$\sw\putty.exe que no instalar el cygwin.

Vamos que por ejemplo, si estoy en un servidor windows con el iis donde corre una aplicación .net y en ese momento me quiero conectar al servidor de la dmz (por ejemplo un apache haciendo de reverse proxy sobre el iis) y abrir una un tail sobre al log de apache para ver que coño pasa cuando hago una petición, no voy a instalar el cygwin, ejecutaré el putty o un cliente similar que no requiera instalación.

otra cosa sería conectarse a ambos servidores con tu equipo cliente, pero por seguridad no siempre tienes acceso a todos los servidores desde la red de usuarios y no te quedan más huevos que hacer saltos o hacer "trampas" con port forwarding.

CaraCarola

El 5º no lo conocía...

z

#1 Falta el consejo numero uno que es no usar ssh bajo güindous. Es bastante absurdo usar encriptación de comunicaciones en un sistema lleno de exploits y puertas traseras.

D

#20 Eso, espera que ahora cambiamos el 90% de estaciones de trabajo de TODAS las empresas que tienen Windows en sus equipos y Linux en sus servidores o les decimos a los administradores de sistemas que entren en el CPD a administrar los servidores directamente desde la KVM

"CUÑAO"

z

#56 LOL, te has picado porque te he puesto en evidencia en Las renovables hacen caer los precios de la luz y arruinan la vida a las centrales de gas y carbón/c106#c-106 y ahora te dedicas a buscar algo donde atacarme. Encima te atreves a llamarme "cuñao" cuando en este tema es evidente que tampoco sabes de lo que hablas puesto que los administradores de sistemas que saben gestionar servidores Linux no suelen usar güindous en sus propios puestos de trabajo. Los administradores de sistemas Linux saben lo que hacen y no abren la bocaza sin saber a diferencia de ti. Me divierto mucho contigo.

D

#57 qué poco sabes de administración de sistemas y de empresas, he estado en CSC, Panda, Siemens, Caja Madrid, Ministerio de Justicia, ECI y ahora otro Banco. Los equipos personales son Windows en el 90% de las empresas, no te queda más remedio que usarlo sí o sí. Solo he estado en una que me dejasen instalar una Linux en mi PC, en el resto todo Windows plataformado y los servidores eran UNIX o Linux. No puedes usar lo que te venga en gana como SONY en tu equipo. Más quisiera yo que usar todo Linux pero no me dejan. Y sí soy administrador de sistemas Linux/Unix en concreto de servidores de aplicaciones Websphere y servidores Web tipo Apache con más de 15 años de experiencia.

Y sí he buscado y he visto como te dedicas a hacer el "listo" (sustituyelo por cuñado si te place) sin saber fehacientemente de lo que hablas de otros temas.

z

#58 No me extraña que te echen de tantos sitios si administras servidores delicados desde un güindous. Estoy dudando incluso que sea cierto lo que dices dado que también ignoras que se puede administrar un servidor desde cualquier máquina conectada a la red, que no hace falta que sea ni de la empresa, puede ser tu portátil personal perfectamente, donde el sysadmin con experiencia suele tener sus herramientas favoritas instaladas y personalizadas. Los administradores serios de servidores Linux no deberían hacerlo nunca desde una máquina tan vulnerable como cualquier güindous, que haya algunos que trabajen así no significa que sea lo correcto, solo muestra que son unos chapuceros que no saben lo que hacen. La seguridad de un servidor se extiende a todos los sistemas que tienen acceso de administración en el.

D

#60 jajaja, echarme, más quisieras, se pegan por gente con mis conocimientos, mira las ofertas de Websphere en Infojobs o portales similares, me llaman hasta del extranjero para irme allí a currar por auténticas burradas de pasta. No me falta trabajo y si cambio es porque me ofrecen más pasta y/o me mejoran las condiciones laborables como siempre me ha ocurrido

No ignoro que se puede administrar un servidor desde cualquier máquina, de hecho sólo necesitas un cliente SSH y que puedas hacer scp o sftp para transferir ficheros a los servidores para casos específicos y un navegador cualquiera para acceder a las consolas de Websphere (podrías hasta desde un tablet), el problema "listillo" es que si conectas una máquina a la red lo normal es que se te asigne una IP desde la que no puedas acceder a las redes de Producción y Preproducción, como mucho a las de desarrollo, con lo que ya no puedes administrar el 100% de la red, y no, no vale desenchufar el cable del PC y enchufarlo a un portátil tuyo con una Linux, está capado por MAC, es decir no tienes la misma MAC en el portátil, con lo que no puedes asignarte la IP del PC que tienes en la oficina, es cierto que puedes clonar la MAC pero al último listo que se le ocurrió hacer un MAC Spoofing lo echaron delante de mis narices fulminantemente, tú juega con el departamento de seguridad/redes/comunicaciones y verás lo que duras...

También puedes usar un portatil con Linux y hacer RDP a tu PC, si lo tienen habilitado, pero al final estás controlando un PC con Windows.

Por otro lado tienes otros problemas secundarios como que en muchos trabajos tienes que estár logeado en tú máquina porque tiene una serie de programas que sólo funcionan en windows que monitorizan tu actividad o tienes que acceder al correo con Lotus Notes (un infierno de instalar y configurar en una Linux, aunque lo he hecho, pero ya no puedes en una tablet) sin opción de webmail. Además tienes que acceder a distintos entornos (la web de reporte de horas a la que hay que acceder semanalmente desde tu PC) que tienen o usan plugins que sólo están preparados para Internet Explorer.

Créeme que soy PRO Linux de toda la vida, de hecho cuando me han dejado siempre he instalado uno en vez de una Windows, eso sí, luego me he tenido que pegar con mil montones de mierdas para solventar problemas secundarios para poder trabajar, de hecho hay cosas que son imposibles y te ves obligado a montar una máquina virtual Windows con VMWare o con VirtualBox

z

#61 No hace falta ni clonar la MAC ni hacer RDP. En cualquier sitio donde la red este gestionada seriamente se le da acceso a los servidores que necesite, estén donde estén desde su portátil al sysadmin, a no ser que sea alguno que llegue para un par de días para arreglar algún entuerto o sustituir temporalmente. Solo faltaría que el sysadmin de una empresa tenga que andar haciendo pirulas para hacer su trabajo. Si tan estrictos son en "el departamento de seguridad/redes/comunicaciones" razón de más para que no quieran que alguien tenga acceso de admin desde máquinas vulnerables y lo razonable es que den todas las facilidades a un sysadmin para que trabaje en linux con su propio portátil si hace falta. El internet exploder se puede instalar en wine con un comando de winetricks y va como la seda si necesitas usar algún portal corporativo que solo funcione con esa basura. Lo que me cuentas no me parece un escenario muy creíble. En cualquier caso mantengo 100% lo que dije en mi primer comentario, lo mejor es que quien administra servidores no se arriesgue a hacerlo desde una maquina con güindous.

D

#62 No sé como te voy a explicar que directamente te hacen la peineta y si vas por la vida poniendo "pegas" o haciendo el "mega-freak" de la administración o no vas a durar mucho, vuelvo a repetirte que me gustaría tener una distro Linux en mi PC pero NO puedo, y ya intenté en su momento usar Wine para emular el Internet Explorer y en determinadas webs no me funcionó como debía por la basura de programación que tienen, eso cuéntaselo a los de sub-desarrollo.

Y sí lo razonable es tal como tu dices pero entre lo razonable y como te obligan a trabajar hay un trecho y eso se ve cuando estas en empresas grandes, en Panda me podía saltar a la torera determinadas cosas, en las otras no.

Y lo que me refería al principio es que por mucho que sea recomendable usar Linux en tu puesto de trabajo es que NO vas a cambiar la política de la empresa por la puta cara, a no ser que seas del departamento de seguridad y ya seas jefazo y pongas una normativa que obligue a los administradores a usar Linux

CaraCarola

#20 Depende

M

#5 ¿Pero no es software libre?

Shotokax

#6 correcto, pero MobaXterm me parece bastante más completo.

D

#7 Alternativa a MobaXterm: Msys2 + X/Ming .

Shotokax

#24 no lo conozco. ¿Qué ventajas tiene?

D

#37 Pues MobaXTerm:

"Max. 12 sessions
Max. 2 SSH tunnels
Max. 4 macros
Max. 360 seconds for Tftp, Nfs and Cron"

Msys2: gestor de paquetes a lo Pacman, y con XMing tienes servidor X con OpenGL y todo.

https://msys2.github.io/
http://www.straightrunning.com/xmingnotes/

Shotokax

#38 suena interesante. Le echaré un ojo.

Con MobaXterm estaba muy contento, pero cada vez están capando más la versión gratuita.

D

#39 Instalas tmux desde msysgit junto con añadidos y tienes algo bastante mejor. Y si ya metes las librerías de desarrollo y GCC, tienes un sistema para compilar muchas cosas de UNIX y proyectos caseros interesantes.

D

#c-5" class="content-link" style="color: rgb(227, 86, 20)" data-toggle="popover" data-popover-type="comment" data-popover-url="/tooltip/comment/2535010/order/5">#5 #7 Me lo has quitado, es el que iba a decir, buenísimo #6 es de pago pero tienes toda la funcionalidad con la versión gratuita, lo único que sólo puedes memorizar en favoritos 12 sesiones, además te incluye todo esto y debería comentarlo en la noticia, supongo que se le habrá escapado al autor o se ha limitado al libre 100% 0#

Free Version
Full X server and SSH support
Remote desktop (RDP, VNC, lolmcp)
Remote terminal (SSH, telnet, rlogin, Mosh)
X11-Forwarding
Automatic SFTP browser
Plugins support
Portable and installer versions
Full documentation
Max. 12 sessions
Max. 2 SSH tunnels
Max. 4 macros
Max. 360 seconds for Tftp, Nfs and Cron

Shotokax

Por aclarar a #26 y a #6 es libre, pero tiene versión de pago (también libre). Libre y gratis son cosas completamente diferentes (y compatibles).

M

#36 Bien .

D

#6 Pse, si y no. Mobaxterm en si es una interfaz en Delphi sobre una versión a medida de cygwin, hay partes que son software libre y partes que no.

F

#6 La versión gratis de mobaxterm es para uso personal, luego, si lo estás usando en tu trabajo estás incumpliendo la licencia.

Apostolakis

PuTTYTa.

Lo siento, no volverá a ocurrir.

pitercio

#2 Sí, sí, volverá a ocurrir.

D

#2 netstat -putona

D

#4 3 puertos en uso

Sr_Fredricksen

No conocía la 7, Muy útil.
Para que instalar putty en linux?

e

Que asco da Menéame desde el boicot de unos pocos a AEDE.

thingoldedoriath

#21 Sube una información (de hoy) en cualquier diario asociado a AEDE y si es interesante, la meneo!!

D

3. Silenciar PuTTY (ese molesto «Ding»):... !Callaté hijo de putty!

ArdiIIa

WinSCP también está bien como administrador de archivos y además cuenta con terminal, pero para mi gusto en lo cotidiano, Putty es muy eficaz.

noexisto

Para el que quiera saber más, su licencia, una MIT. Que es una "licencia libre", pero al ser anterior a las que conocemos ahora tiene sus variantes y limitaciones. Aquí https://es.wikipedia.org/wiki/Licencia_MIT#Caracter.C3.ADsticas_y_usos_de_esta_licencia

Un FAQ muy completito (inglés) http://www.chiark.greenend.org.uk/~sgtatham/putty/faq.html

ktzar

#30 Cygwin, boot2docker, ...

Zeioth

Hombre Putty... Funciona. Pero teniendo SSH es tontería.

DonMelocoton

Como lo parte PuTTYn

ktzar

Consejo 1: no uses Windows

nosoy100tifiko

#27 y si tienes que usarlo a la fuerza?

Cygwin + conemu + putty (opcional)

¿Por que?
Bien. Cygwin nos da un entorno POSIX en Windows ademas de instalar mintty que le da 3000 vueltas a la consola de Windows, y poder usar una shell decente como Fish.
Conemu, nos permite tener una terminal a lo Quake (mejor dicho, como yaquake y similares). Puede usar mintty para tener una terminal mas decente, o incluso lanzar directamente el putty (aunque yo so mas de usar ssh + opciones)

P

#33 mejor que el conemu yo uso cmder que es una versión "mejorada" del mismo, que ya trae el tema de cygwin añadido de serie y alguna cosilla interesante extra, así te evitas el tener que andar configurando y liándote con el tema.

Oh, y para los fans de linux, siento estar vivo y usar windows lol

#43 Yo soy Linuxero, y eso no evita que use Windows en el trabajo o en mi casa para jugar.

P

#53 no lo decía por tí, sino por los fanáticos que echan espuma por la boca cada vez que se habla de windows en un hilo de meneame lol

TururuT

Superputty es lo mejor

S

Lo he visto instalado en varios ordenadores de la universidad y nunca he llegado a entender para que sirve. ¿Sirve para conectarse a un servidor sin interfaz?

D

#41 Una especie de terminal de comandos remota con cifrado.

scitainfinite

Y el reverse ssh, para pasar firewall, remoteando Mac por vnc, un gustazo (trabajando desde casa)

D

Yo lo uso en el trabajo, tengo que probar ExtraPuTTY con la opción de automatizar acciones, a ver a posibilidad de integrarlo con AutoHotKey (1) que uso para automatizar tareas.

(1) http://ahkscript.org/

o

Putty, la terminal para retrasados que siguen usando Windows.

alcornoque

#16 No eres más falto porque no puedes. Hace que no uso Windows años, pero no por ello soy un talibán. Más respeto, anda.

D

#16

¿ tienes algun problema con los retrasados que usan windows ?

D

#16 Yo lo uso en el trabajo, por desgracia no puedo elegir el sistema de mi estación de trabajo ...y no soy un retrasado, por Dios!