wils@web ~ $ cat ~/ajuda/como-configurar-o-acesso-remoto-ssh-com-autenticacao-por-chaves-no-centos-9.md
SegurançaComo configurar o acesso remoto SSH com autenticação por chaves no CentOS 9
Configurar o acesso remoto SSH com autenticação por chaves no CentOS 9 é uma prática recomendada para aumentar a segurança do seu servidor. Este manual irá guiá-lo passo a passo nesse processo.
Pré-requisitos
- Acesso ao servidor CentOS 9 como usuário com privilégios de sudo.
- Um cliente SSH (como o terminal Linux ou PuTTY no Windows).
Passo 1: Instalar o OpenSSH
Primeiro, verifique se o OpenSSH está instalado no seu servidor:
sudo dnf install openssh-serverInicie e habilite o serviço SSH:
sudo systemctl start sshdsudo systemctl enable sshdPasso 2: Criar um par de chaves SSH
No seu cliente, crie um par de chaves SSH usando o seguinte comando:
ssh-keygen -t rsa -b 4096Pressione Enter para aceitar o local padrão e, se desejar, defina uma senha para maior segurança.
Passo 3: Copiar a chave pública para o servidor
Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor:
ssh-copy-id usuario@ip_do_servidorSubstitua usuario pelo seu nome de usuário e ip_do_servidor pelo IP do seu servidor.
Passo 4: Configurar o SSH para usar chaves
Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_configAssegure-se de que as seguintes linhas estejam configuradas:
PubkeyAuthentication yesPasswordAuthentication noIsso desabilitará a autenticação por senha.
Passo 5: Reiniciar o serviço SSH
Reinicie o serviço SSH para aplicar as mudanças:
sudo systemctl restart sshdConclusão
Agora você configurou com sucesso o acesso remoto SSH com autenticação por chaves no CentOS 9. Lembre-se de manter sua chave privada segura e nunca compartilhá-la. Para uma camada adicional de segurança, considere usar autenticação de dois fatores.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.