Skip to main content

Tip cortos para linux

Instala paquetes desde una lista de paquetes linea a linea

sudo apt update && xargs -a fichero.txt -I {} sudo apt install -y {}

Llaves con lagoritmo EdDSA (Ed25519) 馃攼

En esta era donde la inteligencia artificial avanza r谩pidamente y la computaci贸n cu谩ntica comienza a dejar de ser ciencia ficci贸n, es prudente reforzar nuestras pr谩cticas de seguridad, especialmente en entornos de administraci贸n remota.

Una mejora sencilla pero significativa es abandonar el tradicional algoritmo RSA en favor de Ed25519, una variante del algoritmo EdDSA (Edwards-curve Digital Signature Algorithm), que ofrece:

  • Mayor seguridad con claves m谩s peque帽as (256 bits vs 2048/4096 en RSA)
  • Mejor rendimiento y menor consumo de recursos
  • Recomendado por OpenSSH y ampliamente compatible con servidores modernos

Generar una clave Ed25519 sin interacci贸n (ssh-keygen)

Para generar una clave SSH sin contrase帽a y sin preguntas interactivas, ejecuta:

ssh-keygen -t ed25519 -a 100 -C "$(whoami)@$(hostname)" -f ~/.ssh/id_ed25519 -N ""

馃攳 Explicaci贸n de cada par谩metro:

Opci贸n	Significado
-t ed25519	Tipo de clave: Ed25519 (moderna y segura)
-a 100	N煤mero de rondas de derivaci贸n con bcrypt (protege si hay passphrase)
-C "$(whoami)@$(hostname)"	Comentario con nombre de usuario y host para identificar la clave
-f ~/.ssh/id_ed25519	Ruta donde se guarda la clave privada (y .pub para la p煤blica)
-N ""	Passphrase vac铆a (clave sin cifrar, 煤til para automatismos)

驴Cu谩ndo usar claves sin passphrase?

Este tipo de clave puede ser 煤til en:

  • Automatizaciones y scripts donde no es posible ingresar manualmente la passphrase
  • Acceso controlado a trav茅s de restricciones en authorized_keys (from=, command=, etc.)
  • Sistemas de CI/CD o servidores internos sin exposici贸n directa

鈿狅笍 Advertencia: No usar claves sin passphrase en equipos compartidos o inseguros. Si alguien obtiene la clave privada, tendr谩 acceso inmediato sin requerir nada m谩s.

馃И Verificar la clave generada

Puedes ver el fingerprint de la clave:

ssh-keygen -lf ~/.ssh/id_ed25519

馃搶 Referencias

Aviso

Esta documentaci贸n y su contenido, no implica que funcione en tu caso o determinados casos. Tambi茅n implica que tienes conocimientos sobre lo que trata, y que en cualquier caso tienes copias de seguridad. El contenido el contenido se entrega, tal y como est谩, sin que ello implique ning煤n obligaci贸n ni responsabilidad por parte de Castris

Si necesitas soporte profesional puedes contratar con Castris soporte profesional.