~ / hub / comandos / Comando ssh — guia completo
27 set 2026comandosguia completo

Comando ssh — guia completo

Chaves, config Host, túneis e hardening básico.

1. Conexão

ssh usuario@servidor
ssh -i ~/.ssh/id_ed25519 [email protected]
ssh -p 2222 usuario@host

2. Arquivo ~/.ssh/config

Host prod
  HostName 203.0.113.10
  User deploy
  IdentityFile ~/.ssh/id_ed25519
  IdentitiesOnly yes
  ServerAliveInterval 30
ssh prod

3. Túnel local (port forward)

# Postgres remoto acessível em localhost:5432
ssh -L 5432:localhost:5432 deploy@servidor

4. Boas práticas

  • Chave Ed25519 com passphrase
  • Desativar login root por senha
  • Preferir bastion em vez de SSH aberto ao mundo
ATENÇÃO Guia de hardening: SSH seguro em produção.

← comandos

Chave recusada mesmo estando certa?

Permissão errada no arquivo derruba a chave silenciosamente: ~/.ssh precisa ser 700 e a chave privada 600. Se estiver mais aberto que isso, o SSH ignora a chave sem avisar claramente e cai para senha.

  • ssh -v usuario@host mostra exatamente qual chave está sendo tentada e por quê falhou
  • Túnel remoto (-R) expõe porta local para o servidor — use com IP restrito, não 0.0.0.0
  • Chave nova no servidor? Não esqueça de tirar a antiga do authorized_keys

Próximos passos

Explore o hub de conteúdo, o roteiro de estudos e os cursos gratuitos. Em dúvida de infraestrutura ou produto, use o diagnóstico gratuito.

Quer aplicar no seu time?

Diagnóstico gratuito de 30 minutos.

solicitar →