wils@web ~ $ cat ~/ajuda/como-realizar-o-hardening-de-ssh-em-servidores-linux-melhores-praticas-em-2023.md

Segurança

Como realizar o hardening de SSH em servidores Linux: Melhores práticas em 2023

atualizado em 04/09/2026

O hardening de SSH é uma prática essencial para garantir a segurança dos servidores Linux. Em 2023, adotar medidas rigorosas para proteger o acesso remoto é mais importante do que nunca.

1. Desabilitar o Acesso Root

O acesso direto como root deve ser desabilitado para evitar compromissos de segurança. Para isso, edite o arquivo de configuração do SSH:

sudo nano /etc/ssh/sshd_config

Localize a linha:

PermitRootLogin yes

Altere para:

PermitRootLogin no

2. Alterar a Porta Padrão

Alterar a porta padrão (22) dificulta ataques automatizados. No mesmo arquivo de configuração:

Port 2222

Escolha uma porta acima de 1024 que não esteja em uso.

3. Usar Autenticação por Chave Pública

A autenticação por chave pública é mais segura que senhas. Para configurar:

  1. Gere uma chave no seu cliente:
ssh-keygen -t rsa -b 4096
  1. Copie a chave pública para o servidor:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor

4. Desabilitar Autenticação por Senha

Após configurar a autenticação por chave, desabilite a autenticação por senha:

PasswordAuthentication no

5. Configurar o Firewall

Utilize o firewall para permitir apenas a nova porta SSH:

sudo ufw allow 2222/tcp

6. Monitorar Logs

Monitore os logs de autenticação para detectar tentativas de acesso não autorizado:

sudo tail -f /var/log/auth.log

Conclusão

Seguir essas práticas de hardening de SSH ajudará a proteger seu servidor contra ataques. Mantenha-se atualizado com as melhores práticas de segurança.

Dica: Considere implementar autenticação de dois fatores (2FA) para aumentar ainda mais a segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.