wils@web ~ $ cat ~/ajuda/como-realizar-o-hardening-de-ssh-em-servidores-linux-melhores-praticas-em-2023.md
SegurançaComo realizar o hardening de SSH em servidores Linux: Melhores práticas em 2023
O hardening de SSH é uma prática essencial para garantir a segurança dos servidores Linux. Em 2023, adotar medidas rigorosas para proteger o acesso remoto é mais importante do que nunca.
1. Desabilitar o Acesso Root
O acesso direto como root deve ser desabilitado para evitar compromissos de segurança. Para isso, edite o arquivo de configuração do SSH:
sudo nano /etc/ssh/sshd_configLocalize a linha:
PermitRootLogin yesAltere para:
PermitRootLogin no2. Alterar a Porta Padrão
Alterar a porta padrão (22) dificulta ataques automatizados. No mesmo arquivo de configuração:
Port 2222Escolha uma porta acima de 1024 que não esteja em uso.
3. Usar Autenticação por Chave Pública
A autenticação por chave pública é mais segura que senhas. Para configurar:
- Gere uma chave no seu cliente:
ssh-keygen -t rsa -b 4096- Copie a chave pública para o servidor:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor4. Desabilitar Autenticação por Senha
Após configurar a autenticação por chave, desabilite a autenticação por senha:
PasswordAuthentication no5. Configurar o Firewall
Utilize o firewall para permitir apenas a nova porta SSH:
sudo ufw allow 2222/tcp6. Monitorar Logs
Monitore os logs de autenticação para detectar tentativas de acesso não autorizado:
sudo tail -f /var/log/auth.logConclusão
Seguir essas práticas de hardening de SSH ajudará a proteger seu servidor contra ataques. Mantenha-se atualizado com as melhores práticas de segurança.
Dica: Considere implementar autenticação de dois fatores (2FA) para aumentar ainda mais a segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.