Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sidedoor — Demonio de conexión SSH para Debian/Raspbian/Ubuntu/etc | Kitploit
Herramientas/GitHubGitHub/daradib/sidedoor
Seguridad de RedesUtilidades y FrameworksHerramienta de Acceso Remoto
GitHubdaradib/sidedoor

sidedoor

Demonio de conexión SSH para Debian/Raspbian/Ubuntu/etc

Ver RepositorioSitio web
12919hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sidedoor

sidedoor mantiene una conexión SSH o un túnel con un demonio de script de shell.

túnel de sidedoor

El caso de uso principal es mantener un reenvío de puerto remoto al servidor SSH local (o a otro puerto). De esta manera, se puede acceder al dispositivo local sin utilizar conexiones entrantes que podrían estar bloqueadas por un NAT o cortafuegos, o que de otro modo no serían prácticas con dispositivos móviles.

Los clientes SSH pueden conectarse al dispositivo a través del proxy SSH inverso al que sidedoor tuneliza. Este servidor proxy puede ser no confiable y estar administrado por un tercero o un servicio en la nube.

sidedoor habilita los keepalives SSH y reintenta SSH con retroceso exponencial. Para reconectarse lo antes posible, restablece el retroceso cuando se activa (o cambia) una interfaz de red.

Otros casos de uso:

  • Acceder a una aplicación web detrás de un NAT mediante el reenvío remoto del servidor web local (ej., puerto 80). Un servidor remoto puede alojar un proxy inverso hacia la aplicación web y manejar la terminación SSL/TLS.
  • Mantenerse conectado a servicios de red de la oficina detrás de un host bastión SSH mediante el reenvío local de los mismos.
  • Derretir las copias de seguridad en cinta de Evil Corp controlando remotamente un Raspberry Pi (¡no recomendado!).

¿Estás usando sidedoor? Informes de errores, solicitudes de funciones — ¡por favor abre un issue! Las solicitudes de extracción (pull requests) son bienvenidas.

Instalación

sidedoor está empaquetado para Debian y sistemas basados en Debian como Raspbian, Ubuntu y VyOS/EdgeOS, pero debería funcionar en cualquier entorno POSIX con un cliente SSH (OpenSSH) SSH.

Si sidedoor está en los repositorios de tu distribución (Debian 9+, Ubuntu 17.04+), simplemente instálalo con tu gestor de paquetes.

root@kitploit:~
sudo apt install sidedoor

De lo contrario, puedes descargar manualmente los debs desde la página de lanzamientos.

Para otorgar acceso root completo al usuario sidedoor, instala el paquete sidedoor-sudo.

Configuración

El servidor remoto y los reenvíos de puerto se configuran en /etc/default/sidedoor. Los archivos de configuración SSH se encuentran en el directorio /etc/sidedoor.

  1. Configura REMOTE_SERVER y OPTIONS en /etc/default/sidedoor. Para algunos argumentos a pasar en OPTIONS, consulta la entrada del blog Reenvío de puertos local y remoto explicado con ejemplos y la página del manual de ssh.

  2. Edita los archivos de configuración SSH en /etc/sidedoor.

    • id_rsa: Clave privada SSH para acceder al servidor remoto. Puedes usar ssh-keygen para crear esta clave (presiona y cuando se te solicite sobrescribir el archivo existente):

      root@kitploit:~
      sudo ssh-keygen -t rsa -N '' -f /etc/sidedoor/id_rsa
      

      La clave pública correspondiente id_rsa.pub deberá incluirse en el archivo ~/.ssh/authorized_keys del usuario remoto.

Recomendaciones

  • Bloquea el servidor SSH local editando /etc/ssh/sshd_config.
    • Deshabilita la autenticación por contraseña (ChallengeResponseAuthentication no y PasswordAuthentication no).
    • Limita el demonio para que solo escuche en localhost (ListenAddress ::1 y ListenAddress 127.0.0.1).
    • Para aplicar los cambios, reinicia o recarga sshd, ej., sudo service ssh reload.
  • Modifica el archivo ssh_client_config_example e inclúyelo en el archivo ~/.ssh/config de un cliente para acceder fácilmente al servidor SSH tunelizado con ssh, scp, rsync, etc.

Alternativas

sidedoor está pensado como una solución ligera para tunelizar puertos con dependencias mínimas, pero existen algunas alternativas con más funcionalidades.

Servicio oculto de Tor

Tor proporciona anonimato a servidores ejecutados como servicios ocultos, pero también maneja la travesía NAT.

Ventajas:

  • Los metadatos, incluyendo la dirección IP del dispositivo local y su estado de conexión (encendido/apagado), están menos expuestos a un intermediario como el proxy SSH inverso.

Desventajas:

  • Tor debe estar instalado y ejecutándose tanto en el dispositivo local como en los clientes.
  • Tor tiene una latencia más alta, por lo que la retroalimentación del terminal (eco de entrada) es lenta.

Tanto en el dispositivo como en los clientes, instala Tor.

root@kitploit:~
sudo apt install tor

En el dispositivo que se está exponiendo, edita /etc/tor/torrc para crear un servicio oculto en el puerto 22.

root@kitploit:~
HiddenServiceDir /var/lib/tor/sshd/
HiddenServicePort 22 127.0.0.1:22
HiddenServiceAuthorizeClient stealth client

Reemplaza "client" con una lista separada por comas de nombres de clientes para generar múltiples secretos de autorización.

Luego recarga Tor y obtén el nombre de host cebolla y los datos de autorización.

root@kitploit:~
sudo service tor reload
sudo cat /var/lib/tor/sshd/hostname

En los clientes, edita /etc/tor/torrc para agregar el nombre de host cebolla y los datos de autorización que se ven en el archivo hostname.

root@kitploit:~
HidServAuth <hostname>.onion <secret>

Luego recarga Tor y ejecuta torsocks ssh <hostname>.onion o configura ProxyCommand en el archivo ~/.ssh/config.

root@kitploit:~
ProxyCommand torsocks nc <hostname>.onion 22

autossh

autossh, al igual que sidedoor, inicia ssh y lo reinicia según sea necesario.

Algunas diferencias incluyen:

  • sidedoor es un demonio de script de shell minimalista. autossh es un programa C más extenso y configurable.

  • sidedoor habilita los keepalives SSH (ServerAliveInterval y ServerAliveCountMax), que están disponibles en versiones modernas de OpenSSH. autossh monitorea ssh enviando datos a través de un bucle de reenvíos de puerto (esta función es anterior a los keepalives SSH), aunque esto se puede deshabilitar con la opción -M 0.

  • sidedoor está diseñado para ejecutarse automáticamente como un servicio, por lo que el paquete incluye scripts de init/systemd y archivos de configuración. autossh no incluye un script de init/systemd (error de Debian #698390).

  • sidedoor deshabilita comandos remotos y asignación de pseudo-terminal. Para uso interactivo, considera autossh con keepalives SSH o Mosh.

  • sidedoor siempre reintenta si ssh sale con un estado de salida distinto de cero. autossh no reintenta si ssh sale demasiado rápido en el primer intento, lo que puede ocurrir cuando la conectividad de red o la resolución DNS está rota, particularmente en dispositivos móviles. Tanto sidedoor como autossh tienen lógica de retroceso de reintento.

  • sidedoor restablece el retroceso de reintento cuando se activa una interfaz de red, para intentar reconectarse lo antes posible, al recibir SIGUSR1 desde un script if-up.d. autossh no tiene ganchos de estado de red.

Otras alternativas

  • OpenVPN
  • PageKite
  • ssh_tunnel

Licencia

Derechos de autor 2015-2017 Dara Adib.

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la Licencia Pública General de GNU para más detalles.

Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa. Si no es así, visita https://www.gnu.org/licenses/.

Descargar herramienta
  • known_hosts: Clave de host SSH del servidor remoto.

  • Opcionalmente, otorga acceso remoto al usuario local de sidedoor añadiendo clave(s) pública(s) SSH al archivo /etc/sidedoor/authorized_keys. /etc/sidedoor/authorized_keys es un enlace simbólico a ~sidedoor/.ssh/authorized_keys. El paquete sidedoor-sudo, si está instalado, proporciona acceso root completo a este usuario.

  • Reinicia el servicio sidedoor para aplicar los cambios.

    root@kitploit:~
    sudo service sidedoor restart