SSH com Chave Pública

De Wiki Projeto Root
Ir para navegação Ir para pesquisar

Sobre

Olá! Visitante, reunimos aqui, informações sobre a utilização de chave pública e privada em sistemas operacionais GNU-Linux, isso além de trazer mais segurança ao sistema, facilita a administração de diversos servidores, pois ao invés de utilizar senhas, neste modelo, são gerados pares de chaves para que a comunicação entre um sistema e outro seja realizado sem a necessidade de informar a senha, garantindo um conexão criptografada(*)SSHv2 e com chaves (*)RSA.


Vídeo

https://youtu.be/eTMTCWkW5YM

Instalando e Configurando

  • Gerar par de chaves
  ssh-keygen -t rsa
  • Copiar chave publica para o servidor que queremos acessar.
  scp root_id_rsa.pub [email protected]:/home/usuario/
  • Copiar o conteúdo da chave para AUTHORIZED_KEYS
  cat root_rsa.pub >> /home/usuario/.ssh/authorized_keys
  • Editar o arquivo de configuração e habilitar autenticação apenas por chaves
   nano /etc/ssh/sshd_config
  • Modificar
  ServerKeyBits 1024
   
  PARA
  
  ServerKeyBits 2048
  
      
 #AuthorizedKeysFile     %h/.ssh/authorized_keys
 
 PARA
 
 AuthorizedKeysFile     %h/.ssh/authorized_keys
 
  
 #PasswordAuthentication yes
 
 PARA
 
 PasswordAuthentication no
 

  • Monitorar acessos no LOG
  tail -f /var/log/auth.log