wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-usando-o-ssh-hardening-passo-a-passo.md

Segurança

Como realizar hardening em servidores Linux usando o SSH Hardening: Passo a passo

atualizado em 22/08/2026

O hardening de servidores Linux é essencial para garantir a segurança e integridade dos dados. Uma das principais portas de entrada para ataques é o SSH, portanto, realizar o hardening do SSH é uma etapa fundamental.

Passo a Passo para SSH Hardening

1. Atualizar o Sistema

Antes de iniciar, certifique-se de que seu sistema está atualizado:

sudo apt update && sudo apt upgrade -y

2. Alterar a Porta Padrão do SSH

Modifique a porta padrão (22) para uma porta diferente para dificultar ataques automatizados:

sudo nano /etc/ssh/sshd_config

Altere a linha:

Port 22

Para:

Port 2222

3. Desativar o Login do Root

Desabilite o login do usuário root para aumentar a segurança:

PermitRootLogin no

4. Usar Autenticação por Chave SSH

Desative a autenticação por senha e utilize chaves SSH:

PasswordAuthentication no

5. Configurar o Firewall

Certifique-se de que apenas a porta SSH escolhida está aberta:

sudo ufw allow 2222/tcp

6. Limitar Tentativas de Login

Instale o Fail2ban para proteger contra tentativas de força bruta:

sudo apt install fail2ban

7. Monitorar Logs de Acesso

Verifique regularmente os logs de acesso para identificar comportamentos suspeitos:

sudo cat /var/log/auth.log

Conclusão

Realizar o hardening do SSH é um passo crítico na proteção do seu servidor Linux. Sempre mantenha boas práticas de segurança e revise suas configurações regularmente.

Dica: Considere implementar autenticação de dois fatores para aumentar ainda mais a segurança do acesso SSH.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.