← SSH: acesso seguro e diagnóstico de produção
03 / 12 · 18 MIN

Configuração efetiva e reprodução de falhas

Compara o que o cliente realmente usa, incluindo aliases e regras por destino.

Conceito e mecanismo

Um alias no ficheiro de configuração pode alterar hostname, utilizador, porta, identidade e bastion. Dois comandos aparentemente semelhantes podem por isso ligar a destinos ou contas diferentes. O diagnóstico deve observar a configuração efetiva, não apenas uma linha isolada de um ficheiro. O comando ssh -G avalia regras aplicáveis e imprime a configuração sem abrir a sessão remota. Para muitas opções, o primeiro valor obtido é utilizado; regras específicas devem normalmente anteceder defaults gerais. Algumas opções, como listas de identidades, têm comportamento próprio que importa confirmar no manual da versão instalada.

Aplicação guiada

Compara a configuração de uma sessão interativa e do job que falha: conta de sistema, HOME efetivo do processo, ficheiros carregados e argumentos. Não alteres variáveis do ambiente real durante este exercício; observa apenas o contexto. Um cliente iniciado com outro ficheiro de configuração pode ignorar as regras que o operador esperava. Os logs verbosos ajudam a identificar tentativas, negociação e identidade oferecida, mas devem ser tratados como dados operacionais. Antes de os partilhar, remove nomes e caminhos sensíveis sem apagar a sequência necessária ao diagnóstico.

NA PRÁTICA

ssh -G batch-prod revela Port 2222 e User deploy. O job usava o hostname diretamente e tentava a porta 22 com outra conta.

Armadilhas comuns

Assumir que alias e hostname são equivalentes; ler defaults sem avaliar Host e Match.

Tópicos relacionados: Bastions, encaminhamento e exposição de portas · Automatização e mudanças sem perder acesso

Leva esta ideia contigo

Reproduz a falha com a mesma conta, argumentos e configuração efetiva.

Criar conta

Referência: ssh_config(5): client configuration · OpenSSH concepts and OpenBSD-current manuals consulted 2026-09-29; distribution defaults vary