wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-ssh-no-ubuntu-22-04-com-chaves-publicas.md

Segurança

Como endurecer a segurança do SSH no Ubuntu 22.04 com chaves públicas

atualizado em 22/07/2026

O SSH (Secure Shell) é um protocolo amplamente utilizado para acessar servidores de forma segura. Endurecer a segurança do SSH no Ubuntu 22.04 utilizando chaves públicas é uma prática recomendada para proteger seu servidor contra acessos não autorizados.

Passo a Passo para Endurecer a Segurança do SSH

1. Atualizar o Sistema

Antes de iniciar, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:

sudo apt update
sudo apt upgrade -y

2. Instalar o OpenSSH Server

Verifique se o OpenSSH Server está instalado. Caso não esteja, instale-o com o comando:

sudo apt install openssh-server

3. Gerar Chaves SSH

Se ainda não possui um par de chaves SSH, gere uma nova chave com o comando:

ssh-keygen -t rsa -b 4096 -C "[email protected]"

Pressione Enter para aceitar o local padrão e, se desejar, insira uma senha para maior segurança.

4. Copiar a Chave Pública para o Servidor

Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor:

ssh-copy-id usuario@ip_do_servidor

5. Configurar o SSH para Usar Chaves Públicas

Edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize e modifique as seguintes linhas:

  • PermitRootLogin no - Para desabilitar o login como root.
  • PasswordAuthentication no - Para desabilitar autenticação por senha.
  • ChallengeResponseAuthentication no - Para desabilitar autenticação desafiadora.

Salve e saia do editor.

6. Reiniciar o Serviço SSH

Reinicie o serviço SSH para aplicar as alterações:

sudo systemctl restart ssh

Conclusão

Endurecer a segurança do SSH utilizando chaves públicas é uma maneira eficaz de proteger seu servidor. Lembre-se de manter suas chaves seguras e de revisar regularmente as configurações de segurança.

Dica: Considere implementar a autenticação de dois fatores (2FA) para uma camada extra de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.