SSH Key
O F-Safer oferece flexibilidade total para configuração de acesso SSH, permitindo duas abordagens distintas:
Geração Automática: O F-Safer cria um par de chaves RSA automaticamente
Importação: Utilize chaves SSH já existentes ou criadas externamente
Este tutorial demonstra ambos os métodos e como configurar o acesso seguro aos assets gerenciados pela plataforma.
Etapas
Passo 1: Geração da Chave SSH
O F-Safer oferece duas opções para configurar chaves SSH:
Opção A: Geração Automática (Recomendado)
Navegue até: Meu Perfil > Chaves SSH
Clique no botão "Criar"
Selecione "Criação automática de par de chaves"
Preencha os campos:Nome:
Identificação da chave
Ativo: Marque se a chave deve estar ativa
Observação: Descrição opcional para identificação
Clique em "Salvar"
Após a criação, o sistema disponibilizará o arquivo
.pem
para downloadSalve o arquivo em um local seguro (recomendado:
~/.ssh/
)Anote o nome do arquivo para uso posterior
Importante: A chave privada só pode ser baixada uma única vez após a criação. Certifique-se de fazer o download imediatamente e armazenar em local seguro.
Opção B: Importar Chave Existente
Se você já possui um par de chaves SSH:
Navegue até: Meu Perfil > Chaves SSH
Clique no botão "Criar"
Selecione "Importar par de chaves existente"
Copie o conteúdo da chave publica
Preencha os campos de identificação
Clique em "Salvar"
Passo 2: Configuração de Permissões
Linux/macOS
Execute o comando abaixo para definir as permissões corretas:
chmod 400 seu-arquivo.pem
Windows
No PowerShell ou Command Prompt:
icacls "seu-arquivo.pem" /inheritance:r /grant:r "%username%:R"
Entendendo as Permissões
chmod 400 significa:
├── 4: Leitura (read) para o proprietário
├── 0: Nenhuma permissão para o grupo
└── 0: Nenhuma permissão para outros usuários
CRÍTICO: Permissões inadequadas resultam em rejeição automática da chave pelo servidor SSH.
Passo 3: Conexão SSH
Comando Básico
ssh -i seu-arquivo.pem usuario@endereco-do-servidor -p2222
Exemplo Prático
ssh -i ~/.ssh/f-safer-key.pem [email protected] -p2222
Parâmetros do Comando
-i
Especifica o arquivo de chave privada
usuario
Nome do usuário no sistema de destino
endereco-do-servidor
IP ou hostname do asset
-p2222
Porta de conexão SSH do F-Safer
Requisitos dos Assets
Para que a conexão seja bem-sucedida, os assets devem atender:
Configurações Obrigatórias
SSH instalado e em execução
Protocolo SSH registrado no F-Safer (porta 22)
Firewall configurado para permitir conexões SSH
Usuário de destino existente no sistema
Verificação de Conectividade
Teste a conectividade básica antes de usar a chave SSH:
# Teste de conectividade de rede
ping endereco-do-servidor
# Teste de porta SSH
telnet endereco-do-servidor 22
Solução de Problemas
Boas Práticas de Segurança
Configuração Avançada
Para uso frequente, configure o arquivo ~/.ssh/config
:
Host f-safer-production
HostName 192.168.1.100
User admin
Port 2222
IdentityFile ~/.ssh/f-safer-key.pem
IdentitiesOnly yes
Depois, conecte simplesmente com:
ssh f-safer-production
Atualizado
Isto foi útil?