Acesso remoto via SSH e chave RSA no pfSense

O acesso remoto via SSH (Secure Shell) é uma maneira segura e eficaz de gerenciar dispositivos de rede, como o pfSense, sem precisar estar fisicamente presente. No entanto, por questões de segurança, é altamente recomendável que o SSH seja configurado para usar autenticação baseada em chave RSA em vez de senha, o que adiciona uma camada extra de proteção contra acessos não autorizados. Neste post, aprenda a fazer o acesso remoto via SSH e chave RSA no pfSense.

O que é SSH e chave RSA?

  • SSH: É um protocolo de rede que permite o acesso seguro a dispositivos remotos por meio de uma conexão criptografada. Ao utilizar SSH, você pode gerenciar o pfSense a partir de qualquer local, de forma segura;

  • Chave RSA: Em vez de usar senhas, que podem ser vulneráveis a ataques de força bruta, a autenticação baseada em chave RSA usa um par de chaves criptográficas (pública e privada). A chave pública é armazenada no pfSense, enquanto a chave privada fica em segurança com o administrador.

Como habilitar o SSH e configurar chaves RSA no pfSense

Para o acesso remoto seguro utilizamos o protocolo SSH (Security Shell) com autenticação de chave RSA. Com o SSH o tráfego é totalmente criptografado e é possível transferir arquivos de forma segura.

Para configurar o acesso SSH ao pfSense com autenticação de chave RSA, siga os passos:

1. Abra a interface web do pfSense e vá em System » Advanced;

2. Em Security Shell habilite as opções Enable Secure Shell e Disable password login for Secure Shell (RSA/DSA key only), mantenha a porta 22 para SSH port e clique em Save;

3. Baixe o PuTTY Key Generator clicando aqui. Após baixar instale e gere uma chave pública, clicando no botão Gererate e passando o ponteiro do mouse sobre o espaço indicado:

secure shell pfsense

4. Após gerar a chave pública, salve a chave clicando no botão Save private key. Volte na interface web do pfSense e acesse System » User Manager. Crie ou edite um usuário informando a chave pública gerada. Cole a chave em Keys:

putty key generator

5. Baixe e instale o cliente PuTTY clicando aqui. Após baixar, instale. Acesse Connection » SSH » Auth, clique no botão Browser e selecione o arquivo gerado ao salvar a chave privada pelo PuTTY Key Generator:

keys pfsense

6. No campo Host Name (or IP adress), digite o nome do usuário, @ e o IP. Exemplo:

putty configuration

Após os procedimentos acima, clique no botão Open para abrir a conexão SSH segura, com chave RSA, ao pfSense!

Configurar acesso remoto via SSH com chave RSA no pfSense é uma maneira eficiente de gerenciar sua rede com segurança reforçada. Esse método elimina a dependência de senhas frágeis e garante que apenas usuários autenticados com chaves privadas tenham acesso ao sistema.

A videoaula abaixo mostra como realizar os procedimentos descritos acima:

APRENDA A SOLUCIONAR PROBLEMAS COM GNU/LINUX COM MAIS RAPIDEZ

Domine todos os recursos do Linux e torne-se um administrador competente e bem requisitado. Conheça o curso LINUX: DICAS E TRUQUES e torne-se um expert! Conheça centenas de soluções para problemas do dia a dia de administradores de sistemas GNU/Linux e usuários em geral.

CLIQUE NA IMAGEM ABAIXO PARA MAIS DETALHES:

linux dicas e truques

CLIQUE AQUI E SAIBA MAIS

Dúvidas ou sugestões? Deixem nos comentários! Para mais dicas, acesse o nosso canal no YouTube:
 https://youtube.com/criandobits

Tags:

Sobre o Autor

Benedito Silva Júnior
Benedito Silva Júnior

Bacharel em Sistemas de Informação pelo Instituto Paulista de Pesquisa e Ensino IPEP. Apaixonado por tecnologias e games do tempo da vovó!

0 Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *