wils@web ~ $ cat ~/ajuda/como-instalar-e-configurar-o-fail2ban-para-proteger-seu-servidor-ubuntu-22-04-contra-tentativas-de-acesso-nao-autorizadas.md

Segurança

Como instalar e configurar o Fail2ban para proteger seu servidor Ubuntu 22.04 contra tentativas de acesso não autorizadas

atualizado em 29/08/2026

O Fail2ban é uma ferramenta que ajuda a proteger servidores Linux contra tentativas de acesso não autorizadas, monitorando logs e banindo endereços IP que apresentam comportamentos suspeitos. Neste manual, vamos aprender a instalar e configurar o Fail2ban no Ubuntu 22.04.

Pré-requisitos

  • Servidor Ubuntu 22.04 atualizado.
  • Acesso root ou sudo ao servidor.

Passo 1: Atualizar o sistema

sudo apt update && sudo apt upgrade -y

Passo 2: Instalar o Fail2ban

sudo apt install fail2ban -y

Passo 3: Configurar o Fail2ban

Após a instalação, o Fail2ban vem com uma configuração padrão. Vamos criar um arquivo de configuração local para personalizar as definições.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Editar o arquivo de configuração

sudo nano /etc/fail2ban/jail.local

Dentro do arquivo, você pode ajustar as configurações de acordo com suas necessidades. Aqui estão algumas configurações recomendadas:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 10m
findtime = 10m
maxretry = 5

[sshd]
enabled  = true

Passo 4: Iniciar e habilitar o Fail2ban

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Passo 5: Verificar o status do Fail2ban

sudo systemctl status fail2ban

Passo 6: Monitorar logs do Fail2ban

sudo tail -f /var/log/fail2ban.log

Conclusão

O Fail2ban é uma ferramenta poderosa para aumentar a segurança do seu servidor. É recomendável revisar regularmente os logs e ajustar as configurações conforme necessário para melhor proteção.

Dica: Considere configurar notificações por e-mail para ser alertado sobre atividades suspeitas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.