wils@web ~ $ cat ~/ajuda/como-implementar-hardening-de-ssh-no-ubuntu-22-04-melhorando-a-seguranca-do-seu-servidor.md

Segurança

Como implementar hardening de SSH no Ubuntu 22.04: Melhorando a segurança do seu servidor

atualizado em 25/08/2026

O hardening de SSH é uma prática essencial para melhorar a segurança do seu servidor Ubuntu 22.04. Neste guia, abordaremos as principais etapas para fortalecer a configuração do SSH.

1. Atualizar o Sistema

Antes de realizar qualquer configuração, é importante garantir que seu sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Alterar a Porta Padrão do SSH

Alterar a porta padrão (22) pode ajudar a reduzir tentativas de acesso não autorizado.

sudo nano /etc/ssh/sshd_config

Localize a linha Port 22 e altere para outra porta, como 2222:

Port 2222

3. Desativar o Login de Root

Desativar o login direto do usuário root aumenta a segurança do servidor.

PermitRootLogin no

4. Usar Autenticação por Chave

A autenticação por chave é mais segura do que senhas. Para configurá-la:

  1. Gerar uma chave SSH no seu cliente:
  2. ssh-keygen -t rsa -b 4096
  3. Copiar a chave pública para o servidor:
  4. ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor

5. Desativar Autenticação por Senha

Após configurar a autenticação por chave, desative a autenticação por senha:

PasswordAuthentication no

6. Configurar o Firewall

Use o UFW para permitir apenas a nova porta SSH:

sudo ufw allow 2222/tcp
sudo ufw enable

7. Reiniciar o Serviço SSH

Após todas as configurações, reinicie o serviço SSH:

sudo systemctl restart sshd

Conclusão

Implementar o hardening de SSH é uma etapa crucial para proteger seu servidor. Sempre mantenha suas configurações e pacotes atualizados e considere monitorar tentativas de acesso.

Dica: Considere implementar uma ferramenta de monitoramento de logs para detectar acessos suspeitos.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.