#!/bin/bash
echo "--- SSH CONFIGURATOR 1.0 ---"
# 1. Instalação
read -p "Deseja instalar/reinstalar o OpenSSH? (s/n): " inst
if [ "$inst" == "s" ]; then
sudo apt update && sudo apt install openssh-server -y
fi
# 2. Troca de Porta
read -p "Deseja alterar a porta padrão (22)? Digite a nova porta ou 'n': " porta
if [ "$porta" != "n" ]; then
sudo sed -i "s/#Port 22/Port $porta/" /etc/ssh/sshd_config
echo "Porta alterada para $porta. Lembre-se de liberar no firewall!"
fi
# 3. Segurança Root
read -p "Deseja desativar o login direto como Root? (Recomendado) (s/n): " root_login
if [ "$root_login" == "s" ]; then
sudo sed -i "s/PermitRootLogin yes/PermitRootLogin no/" /etc/ssh/sshd_config
sudo sed -i "s/#PermitRootLogin prohibit-password/PermitRootLogin no/" /etc/ssh/sshd_config
fi
# 4. Configuração de Chave RSA
read -p "Deseja preparar o servidor para aceitar Chaves RSA e desativar senhas futuramente? (s/n): " rsa_setup
if [ "$rsa_setup" == "s" ]; then
mkdir -p ~/.ssh
chmod 700 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
echo "Estrutura .ssh criada. Agora você só precisa copiar sua chave pública local para ~/.ssh/authorized_keys"
fi
# Finalização
sudo systemctl restart ssh
echo "Configurações aplicadas e serviço SSH reiniciado!"