wils@web ~ $ cat ~/ajuda/como-implementar-hardening-de-ssh-com-fail2ban-e-ufw-no-ubuntu-22-04-guia-passo-a-passo.md
SegurançaComo implementar hardening de SSH com Fail2ban e UFW no Ubuntu 22.04: Guia passo a passo
Este guia fornece um passo a passo sobre como implementar hardening de SSH utilizando Fail2ban e UFW no Ubuntu 22.04, aumentando a segurança do seu servidor.
Introdução
O SSH (Secure Shell) é um protocolo de rede que permite acesso seguro a sistemas remotos. No entanto, ele pode ser alvo de ataques de força bruta. O Fail2ban e o UFW (Uncomplicated Firewall) são ferramentas que ajudam a proteger seu servidor contra esses ataques.
Pré-requisitos
- Ubuntu 22.04 instalado.
- Acesso root ou sudo ao servidor.
Passo a Passo
1. Atualizar o Sistema
sudo apt update && sudo apt upgrade -y
2. Instalar o Fail2ban
sudo apt install fail2ban -y
3. Configurar o Fail2ban
Crie uma cópia do arquivo de configuração padrão:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Edite o arquivo de configuração:
sudo nano /etc/fail2ban/jail.local
Adicione ou modifique as seguintes linhas:
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600
4. Reiniciar o Fail2ban
sudo systemctl restart fail2ban
5. Instalar o UFW
sudo apt install ufw -y
6. Configurar o UFW
Permita o tráfego SSH:
sudo ufw allow ssh
Ative o UFW:
sudo ufw enable
Verifique o status:
sudo ufw status
7. Testar a Configuração
Tente acessar o servidor via SSH de outro terminal. Após várias tentativas falhas, o Fail2ban deve bloquear o IP.
Conclusão
Com a configuração do Fail2ban e do UFW, você aumentou significativamente a segurança do seu servidor SSH. Mantenha sempre seu sistema atualizado e revise as configurações periodicamente.
Dica: Considere mudar a porta padrão do SSH para uma porta não padrão para aumentar a segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.