wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-servidores-ssh-no-ubuntu-22-04-dicas-e-melhores-praticas.md

Segurança

Como realizar hardening de servidores SSH no Ubuntu 22.04: Dicas e melhores práticas

atualizado em 23/08/2026

O hardening de servidores SSH é uma prática essencial para garantir a segurança das conexões remotas em um servidor Ubuntu 22.04. Este manual apresenta dicas e melhores práticas para fortalecer a segurança do SSH.

Introdução

O SSH (Secure Shell) é um protocolo amplamente utilizado para acessar servidores de forma segura. No entanto, sua configuração padrão pode não ser suficiente para proteger contra ataques. A seguir, apresentamos um passo a passo para realizar o hardening do SSH.

Passo a Passo para Hardening do SSH

1. Atualizar o Sistema

Antes de iniciar, é importante garantir que seu sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Alterar a Porta Padrão do SSH

Alterar a porta padrão (22) pode ajudar a evitar ataques automatizados.

sudo nano /etc/ssh/sshd_config

Altere a linha:

#Port 22

Para:

Port 2222

3. Desabilitar o Login do Usuário Root

Desativar o login direto do root aumenta a segurança.

PermitRootLogin no

4. Usar Autenticação por Chave Pública

Desabilite a autenticação por senha e utilize chaves públicas.

PasswordAuthentication no

5. Configurar o Timeout de Inatividade

Defina um timeout para desconectar sessões inativas.

ClientAliveInterval 300
ClientAliveCountMax 0

6. Limitar Usuários Permitidos

Restringir quais usuários podem se conectar via SSH.

AllowUsers usuario1 usuario2

7. Reiniciar o Serviço SSH

Após realizar as alterações, reinicie o serviço SSH.

sudo systemctl restart sshd

Conclusão

O hardening do SSH é crucial para proteger seu servidor contra acessos não autorizados. Ao seguir estas práticas, você aumenta significativamente a segurança do seu ambiente. Lembre-se de revisar regularmente suas configurações e manter-se atualizado sobre novas vulnerabilidades.

Dica: Considere implementar um firewall, como o UFW, para adicionar uma camada extra de segurança ao seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.