Kuvron
Ver herramientas

Categorías

  • JSON9
  • Encoding8
  • Crypto5
  • Texto13
  • Números8
  • Tiempo4
  • Web & HTTP15
  • Colores6
  • Seguridad4
  • Imágenes6
  • Datos & SQL7
  • Código0
  • DevOps10
  • IA1
  • SEO & Meta0
  • Generadores4

¿Qué estás buscando?

Herramientas

  • Todas →
  • JSON →
  • Crypto →
  • Texto →
  • Encoding →
  • Data →

Próximamente

  • Blog →
  • Learn →
  • AI →
  • Resources →

Legal

  • Acerca de →
  • Contacto →
  • Privacidad →
  • Términos →

Kuvron

Herramientas que funcionan cuando las necesitas.

© 2026 Kuvron · Hecho para desarrolladores.

ToolsDevOpsSSH Config Generator

SSH Config Generator

Genera entradas ~/.ssh/config con Host, ProxyJump, IdentityFile y más

Presets

Host: host1
~/.ssh/config
Host host1
  IdentityFile ~/.ssh/id_rsa

Instalación

Guardá el archivo como ~/.ssh/config y asegurate de que tenga permisos 600:

chmod 600 ~/.ssh/config

Después podés conectarte directamente con ssh prod en lugar de escribir el host, usuario y clave cada vez.

También podrías necesitar

Nginx Config GeneratorDocker Compose Generator.gitignore Generator

¿Qué es SSH Config Generator?

El archivo ~/.ssh/config permite configurar opciones persistentes para conexiones SSH: en lugar de escribir ssh -i ~/.ssh/prod_key.pem ec2-user@54.1.2.3 cada vez, simplemente escribís ssh prod y SSH usa automáticamente todas las opciones configuradas. Es especialmente útil cuando manejás múltiples servidores con distintos usuarios, claves y configuraciones. Las directivas más importantes son: Host (alias que usarás en el comando ssh), HostName (IP o dominio real del servidor), User (usuario por defecto), IdentityFile (ruta a la clave privada), ProxyJump (para conectarse a través de un bastion o jump host sin configuración manual adicional), ForwardAgent (reenviar el agente SSH para que los servidores puedan usar tus claves locales sin copiarlas), y ServerAliveInterval (enviar pings periódicos para evitar desconexiones por timeout). Esta herramienta genera el archivo config correctamente formateado — las directivas usan 2 espacios de indentación bajo cada bloque Host, y los comentarios (líneas que empiezan con #) se usan para describir cada servidor. El archivo generado es compatible con OpenSSH en Linux, macOS y WSL en Windows.

Preguntas frecuentes

¿Dónde se guarda el archivo SSH config y qué permisos necesita?

El archivo se guarda en ~/.ssh/config (Unix/macOS/WSL). Si el directorio ~/.ssh no existe, crealo con mkdir ~/.ssh && chmod 700 ~/.ssh. Después de colocar el archivo, ejecuta chmod 600 ~/.ssh/config — OpenSSH rechaza archivos de configuración con permisos demasiado abiertos por seguridad. En Windows sin WSL, el cliente SSH nativo de Windows busca el config en C:\Users\<usuario>\.ssh\config con el mismo formato.

¿Cómo funciona ProxyJump para conectarse a través de un bastion?

ProxyJump (introducido en OpenSSH 7.3) establece la conexión al servidor final a través de un host intermediario (bastion o jump host). Con el config, definís primero el bloque Host bastion con su IP pública, y luego en el bloque del servidor final agregás ProxyJump bastion. Al ejecutar ssh prod, SSH se conecta primero a bastion, desde allí abre una conexión TCP al servidor final, y túnela tu sesión a través de esa conexión — todo de forma transparente. Es el equivalente moderno de ssh -J bastion prod, más limpio que el viejo ProxyCommand.

¿Es seguro usar StrictHostKeyChecking no?

StrictHostKeyChecking no deshabilita la verificación de la identidad del servidor — significa que SSH no advertirá ni bloqueará cuando se conecte a un host nuevo o cuando cambie la clave del servidor. Esto es conveniente en entornos efímeros (contenedores, instancias EC2 que se recrean frecuentemente) pero abre vulnerabilidades a ataques man-in-the-middle: un atacante podría interceptar la conexión sin que SSH lo detecte. Para producción y servidores con acceso a datos sensibles, usá StrictHostKeyChecking yes (el comportamiento por defecto) o accept-new (acepta hosts nuevos pero alerta si la clave existente cambió).

¿Qué hace ForwardAgent y cuándo debo usarlo?

ForwardAgent yes permite que el servidor al que te conectás use tu agente SSH local para autenticarse en otros servidores. Es útil en el host bastion: cuando hacés ProxyJump bastion → prod, el servidor prod necesita autenticarte. Con ForwardAgent yes en el bastion, tu clave local se usa para ambas conexiones sin necesidad de copiar tu clave privada al bastion. Sin embargo, ForwardAgent tiene riesgos de seguridad: si el administrador del bastion tiene acceso root, puede interceptar temporalmente tu agente. Para entornos de alta seguridad, preferí usar ProxyJump (que no expone el agente al intermediario) en lugar de ForwardAgent.

¿Puedo usar el mismo config en macOS y Linux?

Sí, el formato del archivo ~/.ssh/config es estándar en todas las implementaciones de OpenSSH — macOS, Linux, y WSL en Windows comparten exactamente el mismo formato. La única diferencia puede ser la ruta de los IdentityFile: ~ se expande correctamente en todos los sistemas UNIX. Para usar rutas absolutas en vez de ~, usá /Users/sebastián/.ssh/id_rsa en macOS o /home/sebastián/.ssh/id_rsa en Linux. Si trabajás en equipo, podés commitear un archivo ssh_config.example al repositorio con las rutas usando ~ para que sea universal.