wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-ssh-no-ubuntu-22-04-com-chaves-publicas.md
SegurançaComo endurecer a segurança do SSH no Ubuntu 22.04 com chaves públicas
O SSH (Secure Shell) é um protocolo amplamente utilizado para acessar servidores de forma segura. Endurecer a segurança do SSH no Ubuntu 22.04 utilizando chaves públicas é uma prática recomendada para proteger seu servidor contra acessos não autorizados.
Passo a Passo para Endurecer a Segurança do SSH
1. Atualizar o Sistema
Antes de iniciar, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:
sudo apt update
sudo apt upgrade -y
2. Instalar o OpenSSH Server
Verifique se o OpenSSH Server está instalado. Caso não esteja, instale-o com o comando:
sudo apt install openssh-server
3. Gerar Chaves SSH
Se ainda não possui um par de chaves SSH, gere uma nova chave com o comando:
ssh-keygen -t rsa -b 4096 -C "[email protected]"
Pressione Enter para aceitar o local padrão e, se desejar, insira uma senha para maior segurança.
4. Copiar a Chave Pública para o Servidor
Utilize o comando ssh-copy-id para copiar sua chave pública para o servidor:
ssh-copy-id usuario@ip_do_servidor
5. Configurar o SSH para Usar Chaves Públicas
Edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_config
Localize e modifique as seguintes linhas:
- PermitRootLogin no - Para desabilitar o login como root.
- PasswordAuthentication no - Para desabilitar autenticação por senha.
- ChallengeResponseAuthentication no - Para desabilitar autenticação desafiadora.
Salve e saia do editor.
6. Reiniciar o Serviço SSH
Reinicie o serviço SSH para aplicar as alterações:
sudo systemctl restart ssh
Conclusão
Endurecer a segurança do SSH utilizando chaves públicas é uma maneira eficaz de proteger seu servidor. Lembre-se de manter suas chaves seguras e de revisar regularmente as configurações de segurança.
Dica: Considere implementar a autenticação de dois fatores (2FA) para uma camada extra de segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.