wils@web ~ $ cat ~/ajuda/como-melhorar-a-seguranca-do-acesso-remoto-ssh-com-autenticacao-de-chave-no-ubuntu-22-04.md
SegurançaComo melhorar a segurança do acesso remoto SSH com autenticação de chave no Ubuntu 22.04
O acesso remoto via SSH é uma prática comum, mas é crucial garantir que ele seja seguro. Neste manual, abordaremos como melhorar a segurança do acesso remoto SSH utilizando autenticação de chave no Ubuntu 22.04.
Introdução
A autenticação de chave SSH é uma forma mais segura de acessar servidores remotos do que a autenticação por senha. Neste guia, você aprenderá a configurar a autenticação de chave SSH, desabilitar o acesso por senha e aplicar boas práticas de segurança.
Passo a Passo
1. Gerar um par de chaves SSH
Primeiro, você precisa gerar um par de chaves SSH no seu computador local. Execute o seguinte comando:
ssh-keygen -t rsa -b 4096 -C "[email protected]"
Pressione Enter para aceitar o local padrão e, se desejar, insira uma senha para maior segurança.
2. Copiar a chave pública para o servidor
Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor remoto:
ssh-copy-id usuario@ip_do_servidor
Substitua usuario e ip_do_servidor pelos dados do seu servidor.
3. Conectar-se ao servidor via SSH
Agora você pode se conectar ao servidor usando:
ssh usuario@ip_do_servidor
4. Desabilitar o login por senha
Para aumentar a segurança, desabilite o login por senha. Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Encontre a linha PasswordAuthentication e altere para:
PasswordAuthentication no
Salve e saia do editor. Reinicie o serviço SSH:
sudo systemctl restart ssh
5. Configurar o firewall
Certifique-se de que o firewall esteja configurado para permitir conexões SSH:
sudo ufw allow OpenSSH
Ative o firewall se ainda não estiver ativo:
sudo ufw enable
Conclusão
Ao seguir estes passos, você terá melhorado significativamente a segurança do acesso remoto SSH no seu servidor Ubuntu 22.04. Uma dica adicional é sempre manter o sistema e os pacotes atualizados para proteger-se contra vulnerabilidades conhecidas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.