wils@web ~ $ cat ~/ajuda/como-implementar-hardening-de-ssh-com-fail2ban-e-ufw-no-ubuntu-22-04-guia-passo-a-passo.md

Segurança

Como implementar hardening de SSH com Fail2ban e UFW no Ubuntu 22.04: Guia passo a passo

atualizado em 30/08/2026

Este guia fornece um passo a passo sobre como implementar hardening de SSH utilizando Fail2ban e UFW no Ubuntu 22.04, aumentando a segurança do seu servidor.

Introdução

O SSH (Secure Shell) é um protocolo de rede que permite acesso seguro a sistemas remotos. No entanto, ele pode ser alvo de ataques de força bruta. O Fail2ban e o UFW (Uncomplicated Firewall) são ferramentas que ajudam a proteger seu servidor contra esses ataques.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • Acesso root ou sudo ao servidor.

Passo a Passo

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Instalar o Fail2ban

sudo apt install fail2ban -y

3. Configurar o Fail2ban

Crie uma cópia do arquivo de configuração padrão:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo de configuração:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes linhas:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

4. Reiniciar o Fail2ban

sudo systemctl restart fail2ban

5. Instalar o UFW

sudo apt install ufw -y

6. Configurar o UFW

Permita o tráfego SSH:

sudo ufw allow ssh

Ative o UFW:

sudo ufw enable

Verifique o status:

sudo ufw status

7. Testar a Configuração

Tente acessar o servidor via SSH de outro terminal. Após várias tentativas falhas, o Fail2ban deve bloquear o IP.

Conclusão

Com a configuração do Fail2ban e do UFW, você aumentou significativamente a segurança do seu servidor SSH. Mantenha sempre seu sistema atualizado e revise as configurações periodicamente.

Dica: Considere mudar a porta padrão do SSH para uma porta não padrão para aumentar a segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.