Acesso remoto via SSH e chave RSA no pfSense
O acesso remoto via SSH (Secure Shell) é uma maneira segura e eficaz de gerenciar dispositivos de rede, como o pfSense, sem precisar estar fisicamente presente. No entanto, por questões de segurança, é altamente recomendável que o SSH seja configurado para usar autenticação baseada em chave RSA em vez de senha, o que adiciona uma camada extra de proteção contra acessos não autorizados. Neste post, aprenda a fazer o acesso remoto via SSH e chave RSA no pfSense.
O que é SSH e chave RSA?
- SSH: É um protocolo de rede que permite o acesso seguro a dispositivos remotos por meio de uma conexão criptografada. Ao utilizar SSH, você pode gerenciar o pfSense a partir de qualquer local, de forma segura;
- Chave RSA: Em vez de usar senhas, que podem ser vulneráveis a ataques de força bruta, a autenticação baseada em chave RSA usa um par de chaves criptográficas (pública e privada). A chave pública é armazenada no pfSense, enquanto a chave privada fica em segurança com o administrador.
Como habilitar o SSH e configurar chaves RSA no pfSense
Para o acesso remoto seguro utilizamos o protocolo SSH (Security Shell) com autenticação de chave RSA. Com o SSH o tráfego é totalmente criptografado e é possível transferir arquivos de forma segura.
Para configurar o acesso SSH ao pfSense com autenticação de chave RSA, siga os passos:
1. Abra a interface web do pfSense e vá em System » Advanced;
2. Em Security Shell habilite as opções Enable Secure Shell e Disable password login for Secure Shell (RSA/DSA key only), mantenha a porta 22 para SSH port e clique em Save;
3. Baixe o PuTTY Key Generator clicando aqui. Após baixar instale e gere uma chave pública, clicando no botão Gererate e passando o ponteiro do mouse sobre o espaço indicado:

4. Após gerar a chave pública, salve a chave clicando no botão Save private key. Volte na interface web do pfSense e acesse System » User Manager. Crie ou edite um usuário informando a chave pública gerada. Cole a chave em Keys:

5. Baixe e instale o cliente PuTTY clicando aqui. Após baixar, instale. Acesse Connection » SSH » Auth, clique no botão Browser e selecione o arquivo gerado ao salvar a chave privada pelo PuTTY Key Generator:

6. No campo Host Name (or IP adress), digite o nome do usuário, @ e o IP. Exemplo:

Após os procedimentos acima, clique no botão Open para abrir a conexão SSH segura, com chave RSA, ao pfSense!
Configurar acesso remoto via SSH com chave RSA no pfSense é uma maneira eficiente de gerenciar sua rede com segurança reforçada. Esse método elimina a dependência de senhas frágeis e garante que apenas usuários autenticados com chaves privadas tenham acesso ao sistema.
A videoaula abaixo mostra como realizar os procedimentos descritos acima:
Domine todos os recursos do Linux e torne-se um administrador competente e bem requisitado. Conheça o curso LINUX: DICAS E TRUQUES e torne-se um expert! Conheça centenas de soluções para problemas do dia a dia de administradores de sistemas GNU/Linux e usuários em geral.
CLIQUE NA IMAGEM ABAIXO PARA MAIS DETALHES:
Dúvidas ou sugestões? Deixem nos comentários! Para mais dicas, acesse o nosso canal no YouTube:
https://youtube.com/criandobits
Sobre o Autor
0 Comentários