wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-servidores-ssh-no-ubuntu-22-04-dicas-e-melhores-praticas.md
SegurançaComo realizar hardening de servidores SSH no Ubuntu 22.04: Dicas e melhores práticas
O hardening de servidores SSH é uma prática essencial para garantir a segurança das conexões remotas em um servidor Ubuntu 22.04. Este manual apresenta dicas e melhores práticas para fortalecer a segurança do SSH.
Introdução
O SSH (Secure Shell) é um protocolo amplamente utilizado para acessar servidores de forma segura. No entanto, sua configuração padrão pode não ser suficiente para proteger contra ataques. A seguir, apresentamos um passo a passo para realizar o hardening do SSH.
Passo a Passo para Hardening do SSH
1. Atualizar o Sistema
Antes de iniciar, é importante garantir que seu sistema esteja atualizado.
sudo apt update && sudo apt upgrade -y
2. Alterar a Porta Padrão do SSH
Alterar a porta padrão (22) pode ajudar a evitar ataques automatizados.
sudo nano /etc/ssh/sshd_config
Altere a linha:
#Port 22
Para:
Port 2222
3. Desabilitar o Login do Usuário Root
Desativar o login direto do root aumenta a segurança.
PermitRootLogin no
4. Usar Autenticação por Chave Pública
Desabilite a autenticação por senha e utilize chaves públicas.
PasswordAuthentication no
5. Configurar o Timeout de Inatividade
Defina um timeout para desconectar sessões inativas.
ClientAliveInterval 300
ClientAliveCountMax 0
6. Limitar Usuários Permitidos
Restringir quais usuários podem se conectar via SSH.
AllowUsers usuario1 usuario2
7. Reiniciar o Serviço SSH
Após realizar as alterações, reinicie o serviço SSH.
sudo systemctl restart sshd
Conclusão
O hardening do SSH é crucial para proteger seu servidor contra acessos não autorizados. Ao seguir estas práticas, você aumenta significativamente a segurança do seu ambiente. Lembre-se de revisar regularmente suas configurações e manter-se atualizado sobre novas vulnerabilidades.
Dica: Considere implementar um firewall, como o UFW, para adicionar uma camada extra de segurança ao seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.