SSH & Avançado 10 visualizações

Como usar SSH agent forwarding para autenticar em múltiplos servidores sem repetir a chave

Ver no WHMCS

Como usar SSH Agent Forwarding para autenticar em múltiplos servidores sem repetir a chave

Olá, viajante da rede! Se você já se sentiu como um carteiro com uma chave de cada vez para abrir portas em múltiplos servidores, saiba que há uma maneira mais elegante — e muito mais segura — de fazer isso. Na GeHost, vamos te ensinar, com carinho e clareza, como usar o SSH Agent Forwarding para se conectar a múltiplos servidores sem precisar copiar sua chave privada em cada um.

Imagine que você tem acesso a um servidor principal (seu servidor da GeHost), e precisa se conectar a outros servidores (como um banco de dados remoto ou um servidor de aplicação). Com o SSH Agent Forwarding, você pode usar sua chave privada apenas no seu servidor principal — e o sistema cuida do resto. É como ter um "passaporte digital" que se autoriza por você, sem expor sua chave.

O que é SSH Agent Forwarding?

É uma funcionalidade do SSH que permite que seu cliente SSH (o que você usa no seu computador) "repassar" a autenticação da sua chave privada para um servidor remoto, sem que a chave seja copiada ou armazenada lá.

Dica do Sensei: Nunca armazene chaves privadas em servidores remotos. Isso é como deixar a chave da sua casa em um armário público. O SSH Agent Forwarding evita esse risco.

Passo a passo: Como ativar e usar o SSH Agent Forwarding

  1. Abra seu terminal (no Linux, macOS ou Windows com WSL/PowerShell).

  2. Verifique se o agente SSH está rodando. Execute este comando:

    ssh-add -l

    Se aparecer "The agent has no identities", é porque não há chaves carregadas. Se aparecer sua chave, ótimo! Vamos continuar.

  3. Adicione sua chave privada ao agente SSH (se ainda não estiver lá). Substitua ~/.ssh/id_rsa pelo caminho da sua chave:

    ssh-add ~/.ssh/id_rsa

    Se pedir senha, digite-a. Depois disso, sua chave estará carregada no agente.

  4. Conecte-se ao servidor da GeHost com o parâmetro de forwarding. Use o comando:

    ssh -A seu_usuario@seu_servidor_gehost.com.br

    Observe o -A no início — ele ativa o Agent Forwarding.

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  5. Depois de conectado ao servidor da GeHost, você pode se conectar a outros servidores, como um banco de dados ou outro servidor de aplicação, sem precisar carregar a chave novamente.

    ssh usuario@outro-servidor.com.br

    O sistema vai usar a chave que você carregou no agente local, mas sem copiá-la para o servidor da GeHost. É como se o agente estivesse "viajando" com você.

  6. Para desativar o forwarding, basta sair da sessão SSH ou usar -a (minúsculo) para desativar o forwarding no momento da conexão.

Por que isso é seguro?

Porque sua chave privada nunca sai do seu computador. O servidor da GeHost só sabe que você é quem você diz ser — mas não tem acesso à sua chave. É como um porteiro que confia no seu cartão de acesso, mas não o copia.

Dica do Sensei: Use o -A apenas em servidores que você confia. Em servidores públicos ou compartilhados, prefira conexões com chaves temporárias ou tokens.

Erros comuns e como resolver

  • Erro: "Agent forwarding not allowed" — Isso acontece se o servidor remoto tiver o AllowAgentForwarding desativado no sshd_config. Na GeHost, isso está habilitado por padrão. Se não funcionar, entre em contato com o suporte.

  • Chave não carregada — Certifique-se de que usou ssh-add antes de conectar com -A.

  • Conexão falha após o forwarding — Verifique se o servidor remoto permite autenticação por chave e se a chave pública está no ~/.ssh/authorized_keys dele.

Conclusão: Viva com leveza

Com o SSH Agent Forwarding, você deixa de ser um "carregador de chaves" e passa a ser um viajante seguro. Cada conexão é mais rápida, mais segura e mais elegante.

Se tiver dúvidas, ou quiser um passo a passo com prints reais do cPanel (por exemplo, para configurar chaves em um servidor), é só pedir. Aqui na GeHost, seu sucesso é nossa missão.

Com carinho,
O Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.