Como usar SSH Agent Forwarding para autenticar em múltiplos servidores sem repetir a chave
Olá, viajante da rede! Se você já se sentiu como um carteiro com uma chave de cada vez para abrir portas em múltiplos servidores, saiba que há uma maneira mais elegante — e muito mais segura — de fazer isso. Na GeHost, vamos te ensinar, com carinho e clareza, como usar o SSH Agent Forwarding para se conectar a múltiplos servidores sem precisar copiar sua chave privada em cada um.
Imagine que você tem acesso a um servidor principal (seu servidor da GeHost), e precisa se conectar a outros servidores (como um banco de dados remoto ou um servidor de aplicação). Com o SSH Agent Forwarding, você pode usar sua chave privada apenas no seu servidor principal — e o sistema cuida do resto. É como ter um "passaporte digital" que se autoriza por você, sem expor sua chave.
O que é SSH Agent Forwarding?
É uma funcionalidade do SSH que permite que seu cliente SSH (o que você usa no seu computador) "repassar" a autenticação da sua chave privada para um servidor remoto, sem que a chave seja copiada ou armazenada lá.
Dica do Sensei: Nunca armazene chaves privadas em servidores remotos. Isso é como deixar a chave da sua casa em um armário público. O SSH Agent Forwarding evita esse risco.
Passo a passo: Como ativar e usar o SSH Agent Forwarding
Abra seu terminal (no Linux, macOS ou Windows com WSL/PowerShell).
Verifique se o agente SSH está rodando. Execute este comando:
ssh-add -lSe aparecer "The agent has no identities", é porque não há chaves carregadas. Se aparecer sua chave, ótimo! Vamos continuar.
Adicione sua chave privada ao agente SSH (se ainda não estiver lá). Substitua
~/.ssh/id_rsapelo caminho da sua chave:ssh-add ~/.ssh/id_rsaSe pedir senha, digite-a. Depois disso, sua chave estará carregada no agente.
Conecte-se ao servidor da GeHost com o parâmetro de forwarding. Use o comando:
ssh -A seu_usuario@seu_servidor_gehost.com.brObserve o
-Ano início — ele ativa o Agent Forwarding.
Depois de conectado ao servidor da GeHost, você pode se conectar a outros servidores, como um banco de dados ou outro servidor de aplicação, sem precisar carregar a chave novamente.
ssh usuario@outro-servidor.com.brO sistema vai usar a chave que você carregou no agente local, mas sem copiá-la para o servidor da GeHost. É como se o agente estivesse "viajando" com você.
Para desativar o forwarding, basta sair da sessão SSH ou usar
-a(minúsculo) para desativar o forwarding no momento da conexão.
Por que isso é seguro?
Porque sua chave privada nunca sai do seu computador. O servidor da GeHost só sabe que você é quem você diz ser — mas não tem acesso à sua chave. É como um porteiro que confia no seu cartão de acesso, mas não o copia.
Dica do Sensei: Use o
-Aapenas em servidores que você confia. Em servidores públicos ou compartilhados, prefira conexões com chaves temporárias ou tokens.
Erros comuns e como resolver
Erro: "Agent forwarding not allowed" — Isso acontece se o servidor remoto tiver o
AllowAgentForwardingdesativado nosshd_config. Na GeHost, isso está habilitado por padrão. Se não funcionar, entre em contato com o suporte.Chave não carregada — Certifique-se de que usou
ssh-addantes de conectar com-A.Conexão falha após o forwarding — Verifique se o servidor remoto permite autenticação por chave e se a chave pública está no
~/.ssh/authorized_keysdele.
Conclusão: Viva com leveza
Com o SSH Agent Forwarding, você deixa de ser um "carregador de chaves" e passa a ser um viajante seguro. Cada conexão é mais rápida, mais segura e mais elegante.
Se tiver dúvidas, ou quiser um passo a passo com prints reais do cPanel (por exemplo, para configurar chaves em um servidor), é só pedir. Aqui na GeHost, seu sucesso é nossa missão.
Com carinho,
O Sensei da GeHost