# Acesso ao servidor de produção Última atualização: 20/08/2026 ```{warning} Esta página documenta o **padrão de acesso**, não credenciais. IP, porta e usuário reais ficam fora desta documentação — consultar `~/.ssh/config` e o wrapper local para os valores efetivos. ``` ## Fluxo O servidor de produção (`wfdb01`) usa **Single Packet Authorization** (SPA, via fwknop) antes de aceitar conexões SSH: 1. Um wrapper local (`ssh-wfdb01`) envia o "knock" SPA para o host. 2. O host abre temporariamente a porta SSH para o IP de origem. 3. O wrapper conecta via SSH normalmente. Sem o knock prévio, a porta SSH permanece fechada — tentativas diretas de `ssh` para o host falham por timeout, não por autenticação. ## Caminho do projeto no servidor ``` /opt/docker_user/enterprise-evo-crm-community/ ``` Operações Docker no servidor rodam como o usuário `docker_user` (via `sudo -u docker_user docker ...`), não como o usuário de login SSH. ## Uso típico ```bash ssh-wfdb01 "sudo -u docker_user docker ps --format '{{.Names}}\t{{.Status}}'" ``` ```{note} Comandos que executam código dentro de containers de produção (`docker exec`) ou escrevem arquivos remotos são tratados como ações de risco pelo classificador de permissões do ambiente de automação e podem exigir confirmação explícita antes de rodar. ```