SSH: acesso seguro e diagnóstico de produção
Doze aulas, 100 perguntas e vinte casos SSH: identidades, certificados, encaminhamento, bastions e aceitação para suporte de produção.
Objetivos e percurso
Percurso técnico com doze módulos e 120 decisões originais PT-PT/EN. Preserva seis grupos de observações offline com OpenSSH 10.3p1 e nove sessões locais com 40 verificações OpenSSH 10.5p1. Acrescenta onze experiências de encaminhamento e ProxyJump com 58 verificações, quinze processos sshd temporários, fixture TCP original e código completo. Distingue criação do listener, autorização do canal, disponibilidade do destino e autenticação no salto e no destino. Executado com OpenSSH 10.5p1, OpenSSL 3.6.1 e Python 3.13.1, sem PAM. Todos os processos usam loopback na mesma máquina; não demonstram segmentação de produção, bastion externo, rotação distribuída de CA ou aceitação de aplicações reais. Os guiões de quarenta minutos ainda não foram realizados com participantes. Avaliação interna de 67 decisões em 150 minutos.
Para quem: Suporte L2/L3, administradores Linux, equipas DevOps e gestores técnicos de infraestrutura.
Pré-requisitos: Comandos básicos de terminal, ficheiros, contas e conceitos de TCP/IP e DNS.
615 minutos de estudo estimados
- Distingue conectividade, identidade do servidor e autenticação do utilizador.
- Investiga rejeições de autenticação sem distribuir chaves privadas.
- Compara o que o cliente realmente usa, incluindo aliases e regras por destino.
- Segue o percurso da ligação e distingue bastion, agente e túnel TCP.
- Prepara execução não interativa e valida alterações de servidor com recuperação prevista.
- Reconstrói a seleção de conta, identidades e destino antes de diagnosticar autenticação.
- Pesquisa entradas em hash e delimita mudanças de confiança por nome, porta e alias.
- Relaciona CA, principal, validade, chave privada e restrições antes de declarar um acesso pronto.
- Executa sessões locais controladas e distingue confiança no host, autenticação e resultado do comando remoto.
- Compara a aceitação de certificados no servidor e prepara critérios de renovação, revogação e passagem para RUN.
- Experimenta encaminhamento local e remoto, identifica recusas de política e distingue listener disponível de serviço funcional.
- Localiza falhas entre salto e destino com ProxyJump e prepara uma aceitação de acesso que inclua o contexto do job e os limites autorizados.
Módulos
- Ligação SSH e identidade do servidor
- Autenticação por chave e conta remota
- Configuração efetiva e reprodução de falhas
- Bastions, encaminhamento e exposição de portas
- Automatização e mudanças sem perder acesso
- Avaliar a configuração real de um job
- Gerir identidades em known_hosts
- Certificados SSH e autorização de jobs
- Sessões SSH e fases de falha observadas
- Certificados, revogação e aceitação SSH
- Encaminhamento SSH e provas de serviço
- Bastions SSH e aceitação operacional
Continua a aprender
Referências e versão
OpenSSH concepts and OpenBSD-current manuals consulted 2026-09-29; distribution defaults vary
- OpenSSH forwarding and jump hosts · 2026-10-03
- OpenSSH client forwarding configuration · 2026-10-03
- OpenSSH forwarding policy · 2026-10-03
- OpenSSH key and certificate management · 2026-10-03
- ssh-keyscan(1): host key collection · 2026-09-29
- OpenSSH daemon and original forwarding experiments · 2026-10-03
- OpenSSH 10.5 release notes · 2026-10-03
O que vais explorar
0 / 12Ligação SSH e identidade do servidor
Distingue conectividade, identidade do servidor e autenticação do utilizador.
Autenticação por chave e conta remota
Investiga rejeições de autenticação sem distribuir chaves privadas.
Configuração efetiva e reprodução de falhas
Compara o que o cliente realmente usa, incluindo aliases e regras por destino.
Bastions, encaminhamento e exposição de portas
Segue o percurso da ligação e distingue bastion, agente e túnel TCP.
Automatização e mudanças sem perder acesso
Prepara execução não interativa e valida alterações de servidor com recuperação prevista.
Avaliar a configuração real de um job
Reconstrói a seleção de conta, identidades e destino antes de diagnosticar autenticação.
Gerir identidades em known_hosts
Pesquisa entradas em hash e delimita mudanças de confiança por nome, porta e alias.
Certificados SSH e autorização de jobs
Relaciona CA, principal, validade, chave privada e restrições antes de declarar um acesso pronto.
Sessões SSH e fases de falha observadas
Executa sessões locais controladas e distingue confiança no host, autenticação e resultado do comando remoto.
Certificados, revogação e aceitação SSH
Compara a aceitação de certificados no servidor e prepara critérios de renovação, revogação e passagem para RUN.
Encaminhamento SSH e provas de serviço
Experimenta encaminhamento local e remoto, identifica recusas de política e distingue listener disponível de serviço funcional.
Bastions SSH e aceitação operacional
Localiza falhas entre salto e destino com ProxyJump e prepara uma aceitação de acesso que inclua o contexto do job e os limites autorizados.