wils@web ~ $ cat ~/ajuda/guia-para-fortalecer-a-seguranca-do-ssh-em-servidores-ubuntu-22-04.md

Segurança

Guia para fortalecer a segurança do SSH em servidores Ubuntu 22.04

atualizado em 11/08/2026

O SSH (Secure Shell) é um protocolo de rede que permite o acesso seguro a servidores remotos. Fortalecer a segurança do SSH é fundamental para proteger seu servidor Ubuntu 22.04 contra acessos não autorizados.

Introdução

Este guia fornece um passo a passo para melhorar a segurança do SSH em seu servidor Ubuntu 22.04, abordando configurações essenciais e boas práticas.

Passo a Passo para Fortalecer a Segurança do SSH

1. Atualizar o sistema

Antes de realizar qualquer configuração, certifique-se de que seu sistema está atualizado:

sudo apt update && sudo apt upgrade -y

2. Alterar a porta padrão do SSH

Por padrão, o SSH utiliza a porta 22. Alterá-la pode reduzir o número de tentativas de acesso indesejadas:

sudo nano /etc/ssh/sshd_config

Localize a linha Port 22 e altere para outra porta, por exemplo, 2222:

Port 2222

Salve e saia do editor. Em seguida, reinicie o serviço SSH:

sudo systemctl restart sshd

3. Desabilitar login de root

Impedir que o usuário root faça login diretamente via SSH aumenta a segurança:

sudo nano /etc/ssh/sshd_config

Altere a linha PermitRootLogin yes para:

PermitRootLogin no

Reinicie o serviço SSH:

sudo systemctl restart sshd

4. Usar autenticação por chave pública

A autenticação por chave pública é mais segura que senhas. Gere um par de chaves no seu computador local:

ssh-keygen -t rsa -b 4096

Copie a chave pública para o servidor:

ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor

5. Implementar Fail2Ban

O Fail2Ban ajuda a proteger contra tentativas de brute force. Instale e configure:

sudo apt install fail2ban

Crie um arquivo de configuração:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes linhas:

[sshd]
enabled = true
port = 2222
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600

Reinicie o Fail2Ban:

sudo systemctl restart fail2ban

Conclusão

Fortalecer a segurança do SSH é um passo vital para proteger seu servidor. Mantenha-se sempre atualizado com as melhores práticas de segurança e revise suas configurações regularmente.

Dica: Considere usar uma VPN para acessar seu servidor, adicionando uma camada extra de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.