1. Conexão
ssh usuario@servidor
ssh -i ~/.ssh/id_ed25519 [email protected]
ssh -p 2222 usuario@host
2. Arquivo ~/.ssh/config
Host prod
HostName 203.0.113.10
User deploy
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
ServerAliveInterval 30
ssh prod
3. Túnel local (port forward)
# Postgres remoto acessível em localhost:5432
ssh -L 5432:localhost:5432 deploy@servidor
4. Boas práticas
- Chave Ed25519 com passphrase
- Desativar login root por senha
- Preferir bastion em vez de SSH aberto ao mundo
ATENÇÃO Guia de hardening: SSH seguro em produção.
Chave recusada mesmo estando certa?
Permissão errada no arquivo derruba a chave silenciosamente: ~/.ssh precisa ser 700 e a chave privada 600. Se estiver mais aberto que isso, o SSH ignora a chave sem avisar claramente e cai para senha.
ssh -v usuario@hostmostra exatamente qual chave está sendo tentada e por quê falhou- Túnel remoto (
-R) expõe porta local para o servidor — use com IP restrito, não0.0.0.0 - Chave nova no servidor? Não esqueça de tirar a antiga do
authorized_keys
Próximos passos
Explore o hub de conteúdo, o roteiro de estudos e os cursos gratuitos. Em dúvida de infraestrutura ou produto, use o diagnóstico gratuito.