Chaves SSH
As chaves SSH permitem que você inicie sessão em um servidor sem uma senha. Um par de chaves possui uma chave privada que permanece no seu computador e uma chave pública que é copiada para o arquivo ~/.ssh/authorized_keys do servidor. As chaves são criadas com o ssh-keygen, parte do OpenSSH.
1Tipos de chave
As chaves Ed25519 são curtas, rápidas e suportadas por todas as versões atuais do OpenSSH; ssh-keygen -t ed25519 cria uma. As chaves RSA permanecem suportadas para sistemas mais antigos e devem ter pelo menos 3072 bits.
2Frase secreta e agente
Uma frase secreta criptografa a chave privada no disco, para que um arquivo roubado não possa ser usado sozinho. O ssh-agent mantém a chave desbloqueada na memória, para que a frase secreta seja digitada apenas uma vez por sessão.
3Permissões
O OpenSSH recusa chaves cujos arquivos estejam muito abertos. A chave privada deve ser legível apenas pelo seu proprietário (600), e o ~/.ssh e o authorized_keys no servidor não devem permitir escrita por outros.
Como configurar o login por chave
- Crie uma chave no seu computador:
ssh-keygen -t ed25519 - Aceite o arquivo padrão e digite uma frase secreta.
- Copie a chave pública para o servidor:
ssh-copy-id user@server - Inicie a sessão para testar:
ssh user@server - Somente após a chave funcionar, considere desativar o login por senha no servidor.
Cuidados
- Nunca compartilhe ou envie a chave privada (o arquivo sem .pub).
- Teste o login por chave em uma segunda sessão antes de desativar a autenticação por senha, ou você pode perder o acesso.
Artigos relacionados
- Permissões de arquivo: chmod e chownComo funcionam as permissões de leitura, escrita e execução no Linux, o que significam 755 e 644, e como alterar o proprietário e o modo com segurança.
- UFW (Uncomplicated Firewall)Como o UFW gerencia o firewall do Linux no Ubuntu, como permitir SSH antes de ativá-lo e como listar e excluir regras.
- rsyncComo o rsync copia e sincroniza arquivos, o que a barra final altera e como testar com --dry-run antes de usar --delete.
Fontes
- Página de manual do ssh-keygen(1) (OpenBSD) man.openbsd.org
- Página de manual do sshd(8), FORMATO DE ARQUIVO AUTHORIZED_KEYS (OpenBSD) man.openbsd.org
Última revisão: