← Voltar ao catálogo
Avaliação profissional

SSH: acesso seguro e diagnóstico de produção

Doze aulas, 100 perguntas e vinte casos SSH: identidades, certificados, encaminhamento, bastions e aceitação para suporte de produção.

DRDisponível
DRSSH12 aulas

Objetivos e percurso

Percurso técnico com doze módulos e 120 decisões originais PT-PT/EN. Preserva seis grupos de observações offline com OpenSSH 10.3p1 e nove sessões locais com 40 verificações OpenSSH 10.5p1. Acrescenta onze experiências de encaminhamento e ProxyJump com 58 verificações, quinze processos sshd temporários, fixture TCP original e código completo. Distingue criação do listener, autorização do canal, disponibilidade do destino e autenticação no salto e no destino. Executado com OpenSSH 10.5p1, OpenSSL 3.6.1 e Python 3.13.1, sem PAM. Todos os processos usam loopback na mesma máquina; não demonstram segmentação de produção, bastion externo, rotação distribuída de CA ou aceitação de aplicações reais. Os guiões de quarenta minutos ainda não foram realizados com participantes. Avaliação interna de 67 decisões em 150 minutos.

Para quem: Suporte L2/L3, administradores Linux, equipas DevOps e gestores técnicos de infraestrutura.

Pré-requisitos: Comandos básicos de terminal, ficheiros, contas e conceitos de TCP/IP e DNS.

615 minutos de estudo estimados

  • Distingue conectividade, identidade do servidor e autenticação do utilizador.
  • Investiga rejeições de autenticação sem distribuir chaves privadas.
  • Compara o que o cliente realmente usa, incluindo aliases e regras por destino.
  • Segue o percurso da ligação e distingue bastion, agente e túnel TCP.
  • Prepara execução não interativa e valida alterações de servidor com recuperação prevista.
  • Reconstrói a seleção de conta, identidades e destino antes de diagnosticar autenticação.
  • Pesquisa entradas em hash e delimita mudanças de confiança por nome, porta e alias.
  • Relaciona CA, principal, validade, chave privada e restrições antes de declarar um acesso pronto.
  • Executa sessões locais controladas e distingue confiança no host, autenticação e resultado do comando remoto.
  • Compara a aceitação de certificados no servidor e prepara critérios de renovação, revogação e passagem para RUN.
  • Experimenta encaminhamento local e remoto, identifica recusas de política e distingue listener disponível de serviço funcional.
  • Localiza falhas entre salto e destino com ProxyJump e prepara uma aceitação de acesso que inclua o contexto do job e os limites autorizados.

Módulos

  1. Ligação SSH e identidade do servidor
  2. Autenticação por chave e conta remota
  3. Configuração efetiva e reprodução de falhas
  4. Bastions, encaminhamento e exposição de portas
  5. Automatização e mudanças sem perder acesso
  6. Avaliar a configuração real de um job
  7. Gerir identidades em known_hosts
  8. Certificados SSH e autorização de jobs
  9. Sessões SSH e fases de falha observadas
  10. Certificados, revogação e aceitação SSH
  11. Encaminhamento SSH e provas de serviço
  12. Bastions SSH e aceitação operacional

Continua a aprender

Avaliações técnicas

Referências e versão

OpenSSH concepts and OpenBSD-current manuals consulted 2026-09-29; distribution defaults vary

O que vais explorar

0 / 12
01

Ligação SSH e identidade do servidor

Distingue conectividade, identidade do servidor e autenticação do utilizador.

18 min
02

Autenticação por chave e conta remota

Investiga rejeições de autenticação sem distribuir chaves privadas.

18 min
03

Configuração efetiva e reprodução de falhas

Compara o que o cliente realmente usa, incluindo aliases e regras por destino.

18 min
04

Bastions, encaminhamento e exposição de portas

Segue o percurso da ligação e distingue bastion, agente e túnel TCP.

18 min
05

Automatização e mudanças sem perder acesso

Prepara execução não interativa e valida alterações de servidor com recuperação prevista.

18 min
06

Avaliar a configuração real de um job

Reconstrói a seleção de conta, identidades e destino antes de diagnosticar autenticação.

45 min
07

Gerir identidades em known_hosts

Pesquisa entradas em hash e delimita mudanças de confiança por nome, porta e alias.

45 min
08

Certificados SSH e autorização de jobs

Relaciona CA, principal, validade, chave privada e restrições antes de declarar um acesso pronto.

45 min
09

Sessões SSH e fases de falha observadas

Executa sessões locais controladas e distingue confiança no host, autenticação e resultado do comando remoto.

60 min
10

Certificados, revogação e aceitação SSH

Compara a aceitação de certificados no servidor e prepara critérios de renovação, revogação e passagem para RUN.

60 min
11

Encaminhamento SSH e provas de serviço

Experimenta encaminhamento local e remoto, identifica recusas de política e distingue listener disponível de serviço funcional.

60 min
12

Bastions SSH e aceitação operacional

Localiza falhas entre salto e destino com ProxyJump e prepara uma aceitação de acesso que inclua o contexto do job e os limites autorizados.

60 min

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Percurso profissional independente com aulas e avaliação dos temas apresentados. Não atribui uma certificação externa e não substitui experiência prática supervisionada.

Temas da avaliação

Ligação e identidade do servidor—
Autenticação e chaves—
Configuração efetiva—
Bastions e encaminhamento—
Operação e automatização—