🏷️ Infraestrutura

7 posts com esta tag • Ver todas

OpenSSH - A mágica dos Certificados (e o fim do TOFU)

Como abandonar o caos de authorized_keys e known_hosts usando uma autoridade certificadora nativa

No último post sobre SSH, falei sobre o poder oculto dos túneis (-L, -R, -D) e como a maioria de nós usa apenas uma fração do que o OpenSSH oferece. Hoje, vamos dar mais um passo nessa jornada e falar sobre um recurso que resolve uma das maiores dores de cabeça de quem administra infraestrutura em escala: o gerenciamento de identidades e chaves públicas.

OpenSSH - O poder oculto do túneis (e que vc provavelmente não usa)

Desmistificando -L, -R, -D e ProxyJump para redirecionar tráfego seguro sem precisar de VPN

SSH é daquelas ferramentas que todo mundo na área de infra tem na ponta da língua: ssh usuario@servidor 1, entra, faz o que tem que fazer, sai. Simples, confiável, onipresente. O problema é que boa parte das pessoas para exatamente por aí, e o pior é que o SSH possui alguns recursos que ficam completamente invisíveis pra quem nunca foi além do básico. Não porque sejam obscuros ou experimentais. Eles estão inclusive na man page, funcionam desde sempre, e aparecem toda vez que você digita ssh --help. Só que ninguém parou pra explicar direito como usar de forma intuitiva.

  1. ssh(1): Linux manual page {man7.org} (Link) ↩