wils@web ~ $ cat ~/ajuda/como-configurar-autenticacao-por-chave-ssh-para-acesso-seguro-em-servidores-linux.md
SegurançaComo configurar autenticação por chave SSH para acesso seguro em servidores Linux
A autenticação por chave SSH é um método seguro e eficiente para acessar servidores Linux. Ao invés de utilizar senhas, você pode usar pares de chaves criptográficas para autenticar-se.
Passo a Passo para Configuração
1. Gerar um Par de Chaves SSH
Primeiro, você precisa gerar um par de chaves SSH em sua máquina local. Abra um terminal e execute:
ssh-keygen -t rsa -b 4096 -C "[email protected]"
Pressione Enter para aceitar o local padrão e, se desejar, forneça uma senha para maior segurança.
2. Copiar a Chave Pública para o Servidor
Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor remoto:
ssh-copy-id usuario@ip_do_servidor
Substitua usuario pelo seu nome de usuário e ip_do_servidor pelo endereço IP do servidor. Você será solicitado a inserir a senha do usuário.
3. Conectar-se ao Servidor Usando a Chave SSH
Agora você pode se conectar ao servidor sem precisar fornecer uma senha:
ssh usuario@ip_do_servidor
4. Desabilitar a Autenticação por Senha (Opcional)
Para aumentar a segurança, você pode desabilitar a autenticação por senha no servidor. Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Localize a linha #PasswordAuthentication yes e altere para:
PasswordAuthentication no
Depois, reinicie o serviço SSH:
sudo systemctl restart sshd
Conclusão
A autenticação por chave SSH é uma prática recomendada para segurança em servidores. Mantenha sua chave privada segura e considere usar uma frase secreta para proteção adicional.
Dica
Utilize o ssh-agent para gerenciar suas chaves e evitar a necessidade de inserir a senha repetidamente.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.