wils@web ~ $ cat ~/ajuda/como-configurar-o-openssh-9-0-para-acesso-remoto-seguro-em-servidores-debian-11-guia-pratico.md

Servidores

Como configurar o OpenSSH 9.0 para acesso remoto seguro em servidores Debian 11: Guia prático

atualizado em 26/08/2026

Este guia prático aborda a configuração do OpenSSH 9.0 para acesso remoto seguro em servidores Debian 11. O OpenSSH é uma ferramenta essencial para a administração remota de servidores, permitindo conexões seguras via SSH.

Pré-requisitos

  • Servidor Debian 11 instalado.
  • Acesso root ou sudo ao servidor.
  • Conexão à internet.

Passo 1: Instalar o OpenSSH

Primeiro, vamos garantir que o OpenSSH esteja instalado no servidor. Execute o seguinte comando:

sudo apt update && sudo apt install openssh-server

Passo 2: Verificar o status do serviço

Após a instalação, verifique se o serviço OpenSSH está ativo:

sudo systemctl status ssh

Se o serviço não estiver ativo, inicie-o com:

sudo systemctl start ssh

Passo 3: Configurar o OpenSSH

O arquivo de configuração principal do OpenSSH é o /etc/ssh/sshd_config. Vamos editá-lo para aumentar a segurança:

sudo nano /etc/ssh/sshd_config

Realize as seguintes alterações:

  • Desabilitar login de root: Encontre a linha PermitRootLogin yes e altere para PermitRootLogin no.
  • Alterar a porta padrão: Mude a linha Port 22 para outra porta, por exemplo, Port 2222.
  • Desabilitar autenticação por senha: Altere ChallengeResponseAuthentication yes para ChallengeResponseAuthentication no.

Após realizar as alterações, salve e saia do editor.

Passo 4: Reiniciar o serviço

Reinicie o serviço SSH para aplicar as mudanças:

sudo systemctl restart ssh

Passo 5: Configurar o firewall

Se você estiver utilizando o UFW como firewall, permita a nova porta:

sudo ufw allow 2222/tcp

Ative o UFW se ainda não estiver ativo:

sudo ufw enable

Conclusão

Agora você configurou o OpenSSH 9.0 para acesso remoto seguro no Debian 11. Lembre-se de testar a nova configuração antes de fechar a sessão atual. Uma dica importante é sempre utilizar chaves SSH em vez de senhas para aumentar ainda mais a segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.