Chaves SSH
Passo a passo para criar chaves SSH e associá-las ao usuário deploy para acesso seguro:
1. Criando Chaves
- No seu servidor Linux, execute o comando a seguir para criar um novo par de chaves SSH:
cd
ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa_deployIsso criará dois arquivos no diretório /root/.ssh:
- id_rsa_deploy: sua chave privada.
- id_rsa_deploy.pub: sua chave pública.
- Será solicitado uma senha pode definir ou dê enter para gerar as chaves em senha. É recomendável sempre definir uma senha para chaves SSH para uma camada adicional de segurança.
Redefina a senha do usuario deploy (Não use caracteres especiais):
passwd deploy2. Associando a chave SSH ao usuário Deploy
- Ainda no servidor, adicione a chave pública ao arquivo authorized_keys do usuário deploy:
mkdir -p /home/deploy/.ssh
cat ~/.ssh/id_rsa_deploy.pub >> /home/deploy/.ssh/authorized_keys- Defina as permissões corretas para o diretório .ssh e o arquivo authorized_keys:
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh
chmod 600 /home/deploy/.ssh/authorized_keys3. Configurar o SSH para autenticar por chave
- Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config- Certifique-se de que as seguintes linhas estejam presentes e descomentadas:
Port 2222
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM no
PermitRootLogin no- É uma boa pratica mudar a porta padrão do acesso SSH, no exemplo acima coloquei a 2222 mas pode colocar qualquer outra porta sem uso acima desse numero
- Após alterar a porta padrão do SSH de 22 para 2222 rode o comando abaixo para liberar a nova porta e remover a antiga do firewall.
sudo ufw allow 2222/tcp
sudo ufw delete allow 22/tcp- Reinicie o serviço SSH para aplicar as mudanças:
sudo systemctl restart sshdAgora, o acesso SSH ao servidor está restrito à autenticação por chave e o acesso root foi desativado.
Nota Importante: Antes de fechar sua sessão SSH atual, abra uma nova sessão de teste para garantir que você possa se conectar com sucesso na nova porta. Se você fechar sua sessão atual e houver algum problema com a nova configuração, você pode ficar sem acesso ao servidor.
4. Usando a Chave Privada
- Transfira a chave privada id_rsa_deploy do seu servidor para a sua máquina local
- Conecte-se ao servidor usando o nome de usuário deploy e a chave SSH gerada.
E está pronto! Agora você configurou com sucesso o acesso SSH usando autenticação por chave para o usuário deploy e pode acessar o servidor com o cliente SSH de sua preferencia usando a nova porta 2222.
5. Usar permissões do usuario root
- Caso haja necessidade de executar algum comando como o usuario root como o INSTALADOR DO DIGITALSAC, acessando a vps com o usuario deploy só rodar no terminal o comando abaixo e colocar a senha definida para o usuario deploy
sudo -i