Como configurar acesso SSH por chave no Ubuntu VPS

4 min 2 Self Hosting
Resumir com:
ChatGPT Claude Gemini Perplexity Grok
Compartilhar:
WhatsApp LinkedIn X

Se este conteúdo faz parte do seu projeto

Escolha a VPS pelo uso, não pelo excesso

Escolha pelo uso: Basic para projetos pequenos, Performance para produção com múltiplos serviços e Ultra para cargas maiores.

PlanoRecursosMensalPerfil
Basic4 vCPU · 4 GB RAM · 100 GB NVMeR$ 99Site e projeto pequeno
Performance6 vCPU · 12 GB RAM · 150 GB NVMeR$ 169Produção e múltiplos serviços
Ultra8 vCPU · 20 GB RAM · 200 GB NVMeR$ 269Cargas maiores e mais margem
Prova técnica: no benchmark publicado da VM Performance, medimos 1.855 ev/s em 6 threads, 288 ev/s em 1 thread, 11.858 MiB/s de memória e 338 MB/s de escrita sequencial, com teste direto na VM e sem Cloudflare.
Escolher Performance Falar no WhatsApp

Valores mensais exibidos para referência. A renovação segue o ciclo e o preço vigente informado no checkout antes da contratação.

--- queue_position: 19 title: "Como configurar acesso SSH por chave no Ubuntu VPS" slug: configurar-ssh-chave-ubuntu-vps site_key: host-yousecure canonical: https://yousecure.io/blog/configurar-ssh-chave-ubuntu-vps category: self-hosting cluster: seguranca-e-acesso search_intent: informacional-pratica funnel_stage: meio author: "Host You Secure Team" created_at: "2026-09-09T11:29:43-03:00" planned_scheduled_at: null status: queued-review meta_description: "Aprenda a configurar SSH por chave no Ubuntu, testar o acesso e reduzir a exposição do login por senha sem perder a recuperação." excerpt: "Um passo a passo seguro para trocar senha por chave SSH, validar a sessão e só depois endurecer o sshd." quick_answer: "Crie um par de chaves no seu computador, copie a chave pública para o usuário do VPS, abra uma segunda sessão para testar e só então desative a autenticação por senha." featured_image: images/19-ssh-key-ubuntu.png featured_image_alt: "Chave SSH conectando um terminal a um servidor virtual" tags: [ssh, ubuntu, seguranca, vps, linux] evidence_type: reproducible_procedure evidence_environment: Ubuntu Server com OpenSSH e um cliente macOS, Linux ou Windows evidence_procedure: "Gerar chave ed25519, instalar authorized_keys, testar nova sessão e revisar sshd -T." evidence_observed_result: "O procedimento permite validar a chave antes de remover o acesso por senha." evidence_limitation: "Os nomes de serviço e políticas podem variar em imagens customizadas; mantenha um console de recuperação." information_gain: "O foco é a ordem segura de validação, com uma segunda sessão aberta e rollback explícito." primary_cta: "Ver planos de VPS" landing: /hosting_vps --- # Como configurar acesso SSH por chave no Ubuntu VPS ## Resposta rápida O caminho seguro é criar uma chave **Ed25519** no computador administrador, instalar somente a chave pública no usuário do servidor, abrir uma nova sessão de teste e apenas depois alterar o `sshd`. Nunca feche a sessão original antes de confirmar que a nova autenticação funciona. ## Por que trocar senha por chave Senhas podem ser reutilizadas, expostas em gerenciadores mal configurados ou submetidas a tentativas automatizadas. A chave privada permanece no cliente e a chave pública pode ficar no servidor. Isso não elimina a necessidade de atualizações, firewall e menor privilégio, mas reduz uma superfície comum de ataque. ## 1. Gere a chave no computador administrador No macOS ou Linux: ```bash ssh-keygen -t ed25519 -C "admin-vps" ``` Aceite o caminho padrão ou informe um arquivo separado para cada ambiente. Use uma frase secreta forte. A chave privada não deve ser enviada por e-mail, commitada no Git ou copiada para o VPS. Confira os arquivos: ```bash ls -l ~/.ssh/id_ed25519 ~/.ssh/id_ed25519.pub ``` ## 2. Instale a chave pública Se `ssh-copy-id` estiver disponível: ```bash ssh-copy-id -i ~/.ssh/id_ed25519.pub usuario@IP_DO_VPS ``` Alternativamente, conecte com a senha atual e execute no servidor: ```bash mkdir -p ~/.ssh chmod 700 ~/.ssh printf '%s\n' 'COLE_AQUI_A_CHAVE_PUBLICA' >> ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys ``` Garanta que o arquivo pertença ao usuário correto: ```bash chown -R usuario:usuario ~/.ssh ``` ## 3. Teste sem encerrar a sessão original Abra outro terminal e force a chave: ```bash ssh -o IdentitiesOnly=yes -i ~/.ssh/id_ed25519 usuario@IP_DO_VPS ``` Se falhar, veja os logs no Ubuntu: ```bash sudo journalctl -u ssh -n 80 --no-pager ``` Permissões incorretas em `~/.ssh` e `authorized_keys`, usuário errado e chave colada com quebra de linha são causas frequentes. ## 4. Endureça o servidor depois da validação Faça backup e edite uma configuração em arquivo separado: ```bash sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak sudoedit /etc/ssh/sshd_config.d/99-hardening.conf ``` Exemplo conservador: ```text PubkeyAuthentication yes PasswordAuthentication no PermitRootLogin no ``` Valide antes de recarregar: ```bash sudo sshd -t sudo systemctl reload ssh ``` Mantenha o console de recuperação do provedor disponível. Se perder todas as sessões, restaure o backup pelo console, não tente adivinhar alterações de firewall ou SSH. ## Checklist final - [ ] Chave privada protegida por frase secreta. - [ ] Chave pública instalada no usuário certo. - [ ] Nova sessão testada com `IdentitiesOnly=yes`. - [ ] `sshd -t` passou antes do reload. - [ ] Console de recuperação conhecido. Uma VPS é mais fácil de operar quando o acesso administrativo tem um procedimento repetível. [Veja os planos de VPS](https://yousecure.io/hosting_vps) e dimensione o ambiente de acordo com a aplicação, não apenas com o número de conexões SSH. ## FAQ ### Posso apagar a senha imediatamente? Não. Primeiro teste uma segunda sessão com a chave e mantenha uma forma de recuperação. Só depois desative a senha. ### Ed25519 funciona em todo cliente? Funciona nos clientes OpenSSH atuais. Em equipamentos antigos, confirme a versão antes de padronizar a política. ## Decisão operacional Para uma única VPS, uma chave por administrador e um usuário sem privilégio de root costumam ser mais fáceis de auditar do que compartilhar uma chave. Para uma equipe, registre o responsável por cada chave e remova acessos de pessoas que deixam o projeto. O arquivo `authorized_keys` aceita comentários que ajudam na identificação, mas o comentário não é uma permissão. Combine a chave com firewall, atualizações, MFA no painel do provedor e logs centralizados. O objetivo é tornar o acesso revogável e recuperável, não apenas trocar uma senha por um arquivo.

Comentários (0)

Ainda não há comentários. Seja o primeiro!