Como configurar login SSH sem senha entre servidores confiáveis imprimir

  • 0

Como configurar login SSH sem senha entre servidores confiáveis

Oi! Aqui é a Sensei da GeHost 🧡 Hoje vamos aprender uma mágica que todo cliente que mexe com automação, backups ou deploys adora: fazer dois servidores "confiarem" um no outro e se conectarem via SSH sem precisar digitar senha toda vez. Parece coisa de especialista, mas com calma dá pra entender direitinho. Vem comigo!

O que é isso, afinal?

Quando você acessa um servidor por SSH, normalmente digita usuário e senha (ou usa uma senha de chave). O "login sem senha" troca essa senha por um par de chaves criptográficas: uma chave privada (fica guardada só no servidor de origem, nunca sai de lá) e uma chave pública (é copiada para o servidor de destino). Quando as duas "batem", o acesso é liberado automaticamente — sem senha, mas com muita segurança.

Importante: isso só deve ser feito entre servidores que você mesmo controla e confia 100%. Nunca configure acesso sem senha para um servidor de terceiros ou desconhecido — quem tiver a chave privada consegue entrar sem pedir nada.

Antes de começar

  • O acesso SSH em hospedagem cPanel pode depender da configuração do seu plano. Se você não encontrar a opção descrita abaixo, confira no painel.gehost.com.br ou fale com o suporte para confirmar a liberação.
  • Você vai precisar de acesso via terminal (linha de comando) nos dois servidores envolvidos.
  • Tenha em mãos o usuário de acesso de cada servidor (o mesmo que você usa para SSH normalmente).

Passo a passo

1. Gere o par de chaves no servidor de origem

No servidor que vai iniciar a conexão (o "confiável"), abra o terminal e digite:

ssh-keygen -t ed25519

O sistema vai perguntar onde salvar o arquivo — pode apertar Enter para aceitar o padrão. Quando perguntar por uma passphrase (senha extra da chave), recomendamos definir uma, especialmente se for uma automação sensível. Se preferir totalmente automático, pode deixar em branco.

2. Copie a chave pública para o servidor de destino

Existe um comando que faz isso de forma simples:

ssh-copy-id usuario@seudominio.com.br

Ele vai pedir a senha do servidor de destino uma única vez — depois disso, a chave pública fica registrada lá e as próximas conexões não pedem mais senha.

Se o comando ssh-copy-id não estiver disponível, você pode fazer manualmente: copie o conteúdo do arquivo ~/.ssh/id_ed25519.pub (do servidor de origem) e cole dentro do arquivo ~/.ssh/authorized_keys do servidor de destino, em uma única linha.

3. Ajuste as permissões (isso evita erros comuns!)

No servidor de destino, garanta que as permissões estejam corretas — muitos problemas de "ainda pede senha" são por causa disso:

  • chmod 700 ~/.ssh
  • chmod 600 ~/.ssh/authorized_keys

4. Teste a conexão

De volta ao servidor de origem, tente conectar normalmente:

ssh usuario@seudominio.com.br

Se tudo deu certo, ele vai entrar direto, sem pedir senha. 🎉

Cuidados de segurança que a Sensei recomenda

1. Proteja a chave privada. Ela nunca deve ser copiada, enviada por e-mail ou compartilhada. Quem tiver essa chave tem acesso ao servidor de destino.

2. Use uma chave por finalidade. Se for automação de backup, por exemplo, crie uma chave só para isso — assim, se precisar revogar, não afeta outros acessos.

3. Revise periodicamente o arquivo authorized_keys do servidor de destino e remova chaves antigas que não usa mais.

4. Nunca faça isso com servidores que não são seus ou que você não tem certeza da origem/confiabilidade.

Precisa de ajuda?

Se em algum passo a conexão continuar pedindo senha, o mais comum é permissão de arquivo incorreta ou a chave pública não ter sido copiada corretamente. Se travar, nosso suporte GeHost está por aqui para te ajudar — é só abrir um chamado pelo painel.

Prontinho! Agora seus servidores confiáveis conversam entre si com segurança e sem digitar senha toda hora. Até a próxima dica, por aqui na Sensei! 🧡


Esta resposta lhe foi útil?

« Retornar