wils@web ~ $ cat ~/ajuda/como-implementar-o-hardening-de-ssh-no-ubuntu-22-04-para-aumentar-a-seguranca-do-servidor.md

Segurança

Como implementar o hardening de SSH no Ubuntu 22.04 para aumentar a segurança do servidor

atualizado em 24/08/2026

O hardening de SSH é uma prática essencial para aumentar a segurança do seu servidor Ubuntu 22.04. Este manual irá guiá-lo através dos passos necessários para proteger sua conexão SSH.

Passo 1: Atualizar o sistema

Antes de iniciar, é importante garantir que seu sistema esteja atualizado. Execute o seguinte comando:

sudo apt update && sudo apt upgrade -y

Passo 2: Configurar o arquivo sshd_config

O arquivo de configuração do SSH está localizado em /etc/ssh/sshd_config. Abra-o com um editor de texto:

sudo nano /etc/ssh/sshd_config

Alterações recomendadas:

  • Desabilitar login como root:
  • PermitRootLogin no
  • Alterar a porta padrão:
  • Port 2222
  • Desabilitar autenticação por senha:
  • PasswordAuthentication no
  • Permitir apenas autenticação por chave pública:
  • PubkeyAuthentication yes

Passo 3: Criar chaves SSH

Se você ainda não tem um par de chaves SSH, crie uma usando o comando:

ssh-keygen -t rsa -b 4096

Copie a chave pública para o servidor:

ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@seu_servidor

Passo 4: Reiniciar o serviço SSH

Após realizar as alterações, reinicie o serviço SSH para aplicar as novas configurações:

sudo systemctl restart sshd

Passo 5: Testar a nova configuração

Antes de fechar a sessão atual, abra uma nova conexão SSH para garantir que tudo esteja funcionando corretamente:

ssh -p 2222 usuario@seu_servidor

Conclusão

O hardening de SSH é uma etapa crucial na proteção do seu servidor. Lembre-se de monitorar regularmente os logs de acesso e manter seu sistema atualizado para garantir a segurança contínua.

Dica: Considere o uso de ferramentas como Fail2Ban para proteger ainda mais contra tentativas de acesso não autorizadas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.