Como configurar acesso SSH por chave na sua VPS Ryzen
Aumente a seguranca da sua VPS Ryzen trocando login por senha por autenticacao SSH via chave publica e privada.
O que você vai aprender
Aumente a seguranca da sua VPS Ryzen trocando login por senha por autenticacao SSH via chave publica e privada. Siga o passo a passo abaixo na ordem — cada etapa foi pensada para você conseguir reproduzir do zero, sem pular nada.
VPS Ryzen NeonHost
Ryzen 9 com clock turbo alto, NVMe Gen4 e Anti-DDoS incluso pra rodar sua infraestrutura com segurança.
Passo 1 — Gere o par de chaves na sua máquina local
A autenticação por chave usa duas partes: uma chave privada que fica só com você, e uma pública que vai pra VPS.
- No terminal (Linux/macOS) ou no PowerShell (Windows), rode ssh-keygen -t ed25519 -C "seu-email-ou-identificacao" pra gerar o par de chaves.
- Defina uma senha (passphrase) pra chave privada quando o comando pedir — uma camada extra caso o arquivo da chave vaze.
- Guarde o arquivo gerado (por padrão id_ed25519 e id_ed25519.pub) num local seguro, sem compartilhar a chave privada com ninguém.
Passo 2 — Copie a chave pública pra VPS Ryzen
Com a VPS ainda acessível por senha, dá pra copiar a chave em um único comando.
- Rode ssh-copy-id root@seu-ip-da-vps pra copiar a chave pública automaticamente pro servidor.
- Se o comando não estiver disponível (comum no Windows), copie manualmente o conteúdo do arquivo .pub e cole dentro de ~/.ssh/authorized_keys na VPS, criando a pasta e o arquivo se ainda não existirem.
Passo 3 — Teste o login por chave antes de travar a senha
Confirmar que a chave funciona antes do próximo passo evita ficar trancado pra fora da VPS.
- Abra uma nova sessão SSH, mantendo a atual aberta, e confirme que consegue entrar sem digitar a senha da VPS, só a passphrase da chave.
- Só avance pro próximo passo depois de confirmar que o login por chave funcionou de verdade numa sessão nova.
Passo 4 — Desative o login por senha no SSH
Com a chave validada, o último passo fecha a porta que mais sofre tentativa de força bruta.
- Edite o arquivo /etc/ssh/sshd_config e mude PasswordAuthentication pra no.
- Confirme também que PubkeyAuthentication está como yes no mesmo arquivo.
- Reinicie o serviço SSH (systemctl restart sshd) e teste de novo o login por chave numa sessão nova antes de encerrar a que já está aberta.
Fale com a NeonHost e transforme esse planejamento em infraestrutura pronta para producao
Mais artigos sobre VPS
Checklist de processador, RAM, armazenamento, Anti-DDoS e localizacao para escolher a melhor VPS Gamer no Brasil.
Criterios praticos para identificar a melhor VPS Ryzen no Brasil: clock por nucleo, NVMe, latencia e Anti-DDoS incluso.
Guia para avaliar clock, NVMe, anti-DDoS e acesso root em uma VPS Ryzen no Brasil.
Feedback, curtidas e compartilhamento
Este painel usa a mesma identidade da comunidade para posts do blog e paginas de servidores.






Ainda nao ha comentarios. Seja o primeiro a contribuir.