wils@web ~ $ cat ~/ajuda/como-configurar-o-acesso-ssh-em-multiplas-camadas-de-seguranca-no-ubuntu-22-04.md

Segurança

Como configurar o acesso SSH em múltiplas camadas de segurança no Ubuntu 22.04

atualizado em 26/08/2026

Este manual irá guiá-lo na configuração do acesso SSH em múltiplas camadas de segurança no Ubuntu 22.04, garantindo que sua conexão remota seja segura e confiável.

Introdução

O SSH (Secure Shell) é um protocolo de rede que permite a comunicação segura entre dispositivos. Neste guia, abordaremos como configurar o SSH com autenticação por chave, desativar o login de root e implementar uma camada adicional de segurança com o Fail2Ban.

Passo a Passo

1. Instalação do OpenSSH

  • Primeiro, instale o servidor OpenSSH:
sudo apt update
sudo apt install openssh-server

2. Configuração do SSH

  • Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
  • Altere as seguintes linhas para aumentar a segurança:
  • Desative o login do usuário root:
PermitRootLogin no
  • Altere a porta padrão (opcional, mas recomendado):
Port 2222
  • Salve e saia do editor (Ctrl + X, Y, Enter).

3. Criação de Chaves SSH

  • No seu computador local, gere uma chave SSH:
ssh-keygen -t rsa -b 4096
  • Copie a chave pública para o servidor:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@ip_do_servidor

4. Instalação do Fail2Ban

  • Instale o Fail2Ban para proteger contra tentativas de login maliciosas:
sudo apt install fail2ban
  • Inicie e habilite o Fail2Ban:
sudo systemctl start fail2ban
sudo systemctl enable fail2ban

5. Reinicie o Serviço SSH

  • Para aplicar as alterações, reinicie o serviço SSH:
sudo systemctl restart sshd

Conclusão

Com estas configurações, você terá um acesso SSH mais seguro em seu servidor Ubuntu 22.04. Lembre-se de manter seu sistema atualizado e revisar as configurações regularmente.

Dica: Considere usar autenticação de dois fatores (2FA) para aumentar ainda mais a segurança do seu acesso SSH.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.