> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://ajuda.fabweb.com.br/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Como configurar acesso SSH com chave no servidor Linux

# Introdução
O acesso via chave SSH é uma forma mais segura de conectar ao servidor, substituindo o uso de senha. Nesse método, apenas dispositivos que possuem a chave privada correspondente conseguem acessar o servidor, reduzindo significativamente o risco de acessos não autorizados.
Neste tutorial vamos mostrar como configurar o acesso SSH utilizando **chave pública no servidor Linux**.

Esse procedimento é utilizado quando você deseja:
* Aumentar a segurança do servidor.
* Eliminar o uso de senha no SSH.
* Proteger contra ataques de força bruta.

---

# Requisitos
Antes de iniciar, você precisa ter:
* Acesso SSH ao servidor.
* Uma chave SSH já criada.

Caso ainda não tenha criado a chave, consulte:
👉 [Como gerar uma chave SSH no Termius](https://ajuda.fabweb.com.br/pt-br/article/como-gerar-uma-chave-ssh-no-termius-9nhivm/)

---

# Como configurar o acesso por chave SSH

### 1º Passo: Acessar o servidor via SSH
Conecte-se ao servidor normalmente utilizando usuário e senha.

Exemplo:
```
ssh root@IP_DO_SERVIDOR
```

---

### 2º Passo: Criar a pasta .ssh (caso não exista)
Execute:
```
mkdir -p ~/.ssh
```

---

### 3º Passo: Ajustar permissões da pasta
Execute:
```
chmod 700 ~/.ssh
```

---

### 4º Passo: Adicionar a chave pública
Abra (ou crie) o arquivo:
```
nano ~/.ssh/authorized_keys
```

Cole a chave pública que você gerou anteriormente.

Exemplo:
```
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAA...
```

Salve o arquivo (CTRL+X para sinalizar que fechará o arquivo; Y para confirmar que vai salvar; Enter para salvar e sair do arquivo).

---

### 5º Passo: Ajustar permissões do arquivo
Execute:
```
chmod 600 ~/.ssh/authorized_keys
```

---

### 6º Passo: Testar o acesso com chave
Agora tente acessar o servidor utilizando a chave SSH. Se estiver usando o Termius, basta selecionar a chave na conexão.
Se a configuração estiver correta, o acesso será feito sem solicitar senha do usuário.

---

# (Opcional) Desativar acesso por senha
Após confirmar que o acesso por chave está funcionando, você pode desativar o login por senha.
⚠️ **Recomendado apenas após testar a chave com sucesso**. 

---

### 7º Passo: Editar configuração do SSH
Abra o arquivo:
```
nano /etc/ssh/sshd_config
```

---

### 8º Passo: Alterar configuração
Localize a linha:
```
PasswordAuthentication yes
```

Altere para:
```
PasswordAuthentication no
```

---

### 9º Passo: Reiniciar o serviço SSH
Execute:
```
systemctl restart ssh
```

Ou em alguns sistemas:
```
systemctl restart sshd
```

---

# Informações importantes
* Nunca desative o acesso por senha antes de testar a chave.
* Sempre mantenha uma cópia segura da sua chave privada.
* Caso perca a chave, será necessário acesso alternativo ao servidor.

---

# Benefícios do uso de chave SSH
* Maior segurança.
* Proteção contra ataques automatizados.
* Acesso mais rápido (sem digitar senha).

---

Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.