wils@web ~ $ cat ~/ajuda/como-implementar-politicas-de-seguranca-no-ssh-em-servidores-ubuntu-22-04.md

Segurança

Como implementar políticas de segurança no SSH em servidores Ubuntu 22.04

atualizado em 02/08/2026

Implementar políticas de segurança no SSH é essencial para proteger servidores Ubuntu 22.04 contra acessos não autorizados. Este manual fornece um guia passo a passo para configurar o SSH de forma segura.

1. Atualizando o Sistema

Antes de começar, é importante garantir que seu sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Instalando o OpenSSH Server

Se o OpenSSH não estiver instalado, você pode instalá-lo com o seguinte comando:

sudo apt install openssh-server

3. Configurando o SSH

O arquivo de configuração do SSH está localizado em /etc/ssh/sshd_config. Abra-o com um editor de texto:

sudo nano /etc/ssh/sshd_config

3.1. Alterando a Porta Padrão

Para aumentar a segurança, altere a porta padrão (22) para outra, como 2222:

Port 2222

3.2. Desabilitando o Login de Root

Desabilitar o login de root é uma prática recomendada:

PermitRootLogin no

3.3. Permitindo Apenas Usuários Específicos

Você pode restringir o acesso ao SSH a usuários específicos:

AllowUsers usuario1 usuario2

3.4. Usando Autenticação por Chave Pública

Desabilite a autenticação por senha e use chaves públicas:

PasswordAuthentication no
PubkeyAuthentication yes

4. Reiniciando o Serviço SSH

Após fazer as alterações, reinicie o serviço SSH:

sudo systemctl restart sshd

5. Configurando o Firewall

Use o UFW para permitir a nova porta do SSH:

sudo ufw allow 2222/tcp
sudo ufw enable

Conclusão

Implementar estas políticas de segurança ajudará a proteger seu servidor SSH. Lembre-se de testar suas configurações antes de se desconectar. Uma dica adicional é monitorar logs de acesso regularmente para identificar atividades suspeitas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.