Implantação
Conteúdo extraído de material histórico. As configurações devem ser validadas por distribuição e versão antes de uso real.
Sequência recomendada
O procedimento replicável está no documento inicial MFA Google e Jail. Esta página funciona como mapa de implantação e critério de conclusão.
- Confirmar requisitos do sistema e dependências.
- Preparar conta administrativa de contingência.
- Configurar e validar OpenSSH.
- Configurar e validar PAM/MFA.
- Construir o diretório base do chroot.
- Provisionar um usuário de teste.
- Testar login com sessão administrativa paralela aberta.
- Validar comandos mínimos dentro do jail.
- Registrar a implantação e pendências.
Documentos da implantação
- Pré-requisitos: lista o que precisa existir antes da configuração.
- Configuração OpenSSH: descreve diretivas globais e blocos
Match. - Configuração PAM/MFA: descreve a integração do segundo fator.
- Construção do chroot: descreve árvore, binários, bibliotecas e arquivos mínimos.
Critério de conclusão
A implantação só deve ser considerada pronta quando:
sshd_configfoi validado antes de recarregar o serviço;- a pilha PAM foi testada com usuário controlado;
- a conta de contingência foi validada;
- o usuário de teste acessou o jail;
- comandos mínimos funcionaram dentro do jail;
- falhas previsíveis foram registradas em Operação e diagnóstico;
- riscos aceitos foram registrados em Segurança e limitações.