wils@web ~ $ cat ~/ajuda/como-implementar-a-protecao-adicional-no-ssh-usando-a-autenticacao-por-chave-no-ubuntu-22-04.md
SegurançaComo implementar a proteção adicional no SSH usando a autenticação por chave no Ubuntu 22.04
A autenticação por chave no SSH é uma forma segura de acessar servidores Linux, como o Ubuntu 22.04, sem a necessidade de senhas. Este manual irá guiá-lo na implementação dessa proteção adicional.
Pré-requisitos
- Um servidor Ubuntu 22.04 com SSH instalado.
- Acesso ao servidor via SSH com um usuário que tenha permissões sudo.
Passo 1: Gerar um par de chaves SSH
No seu computador local, você precisará gerar um par de chaves SSH. Abra o terminal e execute o seguinte comando:
ssh-keygen -t rsa -b 4096
Pressione Enter para aceitar o local padrão do arquivo e, se desejar, adicione uma senha para maior segurança.
Passo 2: Copiar a chave pública para o servidor
Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor:
ssh-copy-id usuario@ip_do_servidor
Substitua usuario pelo seu nome de usuário no servidor e ip_do_servidor pelo endereço IP do seu servidor.
Passo 3: Configurar o SSH para usar a autenticação por chave
Conecte-se ao seu servidor via SSH:
ssh usuario@ip_do_servidor
Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Localize e modifique as seguintes linhas:
PermitRootLogin no
PasswordAuthentication no
Isso desabilitará o login root e a autenticação por senha, forçando o uso de chaves.
Passo 4: Reiniciar o serviço SSH
Após as alterações, reinicie o serviço SSH para aplicá-las:
sudo systemctl restart ssh
Conclusão
A autenticação por chave é uma maneira eficaz de aumentar a segurança do seu servidor. Lembre-se de manter sua chave privada segura e nunca compartilhá-la. Como dica adicional, considere usar um gerenciador de senhas para armazenar suas chaves e senhas de forma segura.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.