Sistemas Operacionais Abertos
  • TEC.1023
  • Apresentação
    • ▶️Slides
    • 📖Programa da Disciplina
  • 1. Bimestre
    • ✔️1. Histórico e Evolução do Sistema Operacional Linux
      • ▶️Slides
      • 📽️Videos Complementares
        • Revolution OS :: A História do Linux
        • The Code :: A História do Linux
    • ✔️2. Fundamentos sobre o Linux
      • ▶️Slides
      • 📽️Videoaulas
        • 2.1. Arquitetura do Sistema
        • 2.2. Versões e Distribuições
        • 2.3. Sistemas de Arquivos
        • 2.4. Gerenciamento de Pacotes
    • ✔️3. Instalação, Atualização e Configuração Básica
      • ▶️Slides
      • ✍️Roteiro: Atividade Prática: VPS (Debian Linux) no Microsoft Azure
      • 📽️Videoaulas
        • Instalação do Linux Debian no VirtualBox
        • Linux Debian: Configurando e Utilizando o APT
    • ✔️4. Comandos Básicos
      • ▶️Slides
      • ✍️Lista de Exercícios: Comandos Básicos no Linux
      • ✍️Lista de Exercícios: Comandos Básicos no Linux (2)
      • 📔Apostila: Linux - Comandos Básicos
      • 📽️Videoaulas
        • Comandos Básicos (Exercícios)
    • ✔️5. Fundamentos sobre a Gerência de Sistemas Operacionais Linux
      • ▶️Slides
      • 📽️Videoaulas
        • 5. Unidades de Disco / Interfaces de Rede/ Criação de Usuários
    • ✔️6. Gerenciamento de Arquivos, Pastas e Contas de Usuários
      • ▶️Slides
      • ✍️Roteiro: Atividade Prática: Linux: Gerenciamento de Permissões de Arquivos
      • 📽️Videoaulas
        • 6. Controle de Acesso / Backup e Restauração
  • 2. Bimestre
    • ✔️7. Fundamentos sobre Scripts Shell
      • 📔Gitbook
      • ▶️Slides
      • 📽️Videoaulas
        • Fundamentos sobre Shell Scripts
        • Lista de Exercícios: Questão 01
        • Lista de Exercícios: Questão 02
        • Lista de Exercícios: Questão 03
        • Lista de Exercícios: Questão 04
        • Lista de Exercícios: Questão 05
      • 📑Listas de Exercícios
        • ✍️Lista de Exercícios 01
        • ✍️Lista de Exercícios 02
    • ✔️8. Introdução, Instalação e Configuração Básica de Serviços
      • ▶️Slides
      • 📽️Videoaulas
        • Serviços no Linux: Preparação do Ambiente Cliente/Servidor
        • Serviços no Linux: Instalação do Servidor Web Apache + PHP
        • Serviços no Linux: Instalação do Servidor de Banco de Dados MariaDB
      • 📖Roteiros
        • ✍️Instalação e Configuração de Acesso Remoto (SSH)
        • ✍️Instalação e Configuração de Servidor Web (Apache) + PHP
        • ✍️Instalação e Configuração de Servidor de Transferência de Arquivos (FTP)
        • ✍️Instalação e Configuração de Servidor de Banco de Dados (MariaDB/Mysql)
        • ✍️Gerenciando o Servidor de Banco de Dados (MariaDB/Mysql) via Interface Web
        • ✍️Instalando um Sistema de Gerenciamento de Conteúdo (CMS) para gerenciar páginas Web
Fornecido por GitBook

© 2025 - Ricardo Kléber

Nesta página
  1. 2. Bimestre
  2. 8. Introdução, Instalação e Configuração Básica de Serviços
  3. Roteiros

Instalação e Configuração de Acesso Remoto (SSH)

Atualizado há 3 meses

Instalação e Configuração de Acesso Remoto (serviço SSH | aplicação OpenSSH)

O OpenSSH é uma das implementações disponíveis do protocolo SSH e tem o objetivo de possibilitar conexões seguras e criptografadas entre um cliente e um servidor. É amplamente utilizado para acesso remoto a servidores Linux (embora também exista a versão para Windows) e entre estações, bem como para a transferência de arquivos.

1) Instale o OpenSSH Server (como usuário root):

# apt-get install openssh-server

2) Após a instalação verifique se o serviço SSH está realmente ativo:

 systemctl status ssh

No resultado do comando procure pela linha:

Active: active (running)

3) Teste localmente se a conexão ao serviço está ok, conectando à própria máquina (informe o nome da máquina destino como sendo 'localhost' e o usuário 'debian12' e, em seguida, digite a senha do usuário na máquina):

# ssh localhost -l debian12

No comando acima o parâmetro 'debian12' é o usuário com o qual se deseja conectar. Deve-se, naturalmente, utilizar um usuário existente no host.

Por padrão (questão de segurança) o acesso via SSH utilizando o usuário 'root' é bloqueado.

Sempre, NO PRIMEIRO ACESSO com um usuário em uma máquina via SSH, haverá a troca de chaves criptográficas. Basta concordar informando que está ciente. No próximo acesso isso já não acontecerá (as chaves já estão armazenadas)

4) Agora teste o acesso via SSH da máquina cliente para a máquina servidor:

# ssh IP_DO_SERVIDOR -l USUÁRIO_NO_SERVIDOR
ou
# ssh USUÁRIO_NO_SERVIDOR@IP_DO_SERVIDOR

5) Como teste final, conecte do cliente ao servidor usando um usuário sem privilégios, estando conectado mude para o usuário 'root' e desligue o servidor remotamente (tente fazer isso antes de conferir os comandos a seguir).

Conectando do cliente ao servidor e desligando a máquina remotamente
$ ssh IP_DO_SERVIDOR -l debian12
(inserir a senha do usuário 'debian12' quando solicitado)
$ sudo -i
(inserir novamente a senha do usuário debian12 para mudar para o usuário root)
# halt

Configuração do OpenSSH

O arquivo de configuração do OpenSSH Server está localizado em /etc/ssh/sshd_config. Recomenda-se fazer um backup deste arquivo antes de qualquer alteração.

Sempre que alterar as configurações deste arquivo, deve-se reiniciar o serviço para que as configurações sejam ativadas:

# systemctl restart ssh

6) Para testar a mudança na configuração do SSH, edite este arquivo (com o editor 'nano' por exemplo) e altere a PORTA do serviço SSH.

A porta padrão do SSH é a 22. É recomendado alterá-la para uma porta não padrão para aumentar a segurança (dificultar os ataques de hackers para tentar acessar indevidamente o servidor via SSH).

A linha do arquivo /etc/ssh/sshd_config para alterar a porta é:

Port 22

7) Altere a configuração padrão neste arquivo para permitir que o usuário 'root' possa acessar o servidor diretamente utilizando SSH (essa configuração geralmente não é feita em servidores Linux acessíveis na Internet):

PermitRootLogin yes

Não esqueça de reiniciar o serviço sempre que fizer mudanças nas configurações:

# systemctl restart ssh

8) Tente acessar o servidor via SSH com usuários que não existem e/ou errando propositalmente a senha e verifique os registros dessas tentativas no arquivo de logs do SSH no servidor (/var/log/auth.log)

# tail -100 /var/log/auth.log

9) O comando a cima mostra as últimas 100 linhas do arquivo de logs. Para monitorar os logs em tempo real, utilize o comando abaixo (e digite CTRL+C para parar o monitoramento):

# tail -f /var/log/auth.log

10) CASO NÃO EXISTA o arquivo /var/log/auth.log pode ser que o serviço de registro de logs do Linux não esteja instalado. Se essa for a situação, instale o serviço de logs na máquina:

# apt-get install rsyslog

Para fixar o conteúdo, instale agora o OpenSSH na MV 'Cliente Linux' e depois conecte via SSH do servidor para o cliente.

✔️
📖
✍️