wils@web ~ $ cat ~/ajuda/guia-para-fortalecer-a-seguranca-do-ssh-em-servidores-ubuntu-22-04.md
SegurançaGuia para fortalecer a segurança do SSH em servidores Ubuntu 22.04
O SSH (Secure Shell) é um protocolo de rede que permite o acesso seguro a servidores remotos. Fortalecer a segurança do SSH é fundamental para proteger seu servidor Ubuntu 22.04 contra acessos não autorizados.
Introdução
Este guia fornece um passo a passo para melhorar a segurança do SSH em seu servidor Ubuntu 22.04, abordando configurações essenciais e boas práticas.
Passo a Passo para Fortalecer a Segurança do SSH
1. Atualizar o sistema
Antes de realizar qualquer configuração, certifique-se de que seu sistema está atualizado:
sudo apt update && sudo apt upgrade -y
2. Alterar a porta padrão do SSH
Por padrão, o SSH utiliza a porta 22. Alterá-la pode reduzir o número de tentativas de acesso indesejadas:
sudo nano /etc/ssh/sshd_config
Localize a linha Port 22 e altere para outra porta, por exemplo, 2222:
Port 2222
Salve e saia do editor. Em seguida, reinicie o serviço SSH:
sudo systemctl restart sshd
3. Desabilitar login de root
Impedir que o usuário root faça login diretamente via SSH aumenta a segurança:
sudo nano /etc/ssh/sshd_config
Altere a linha PermitRootLogin yes para:
PermitRootLogin no
Reinicie o serviço SSH:
sudo systemctl restart sshd
4. Usar autenticação por chave pública
A autenticação por chave pública é mais segura que senhas. Gere um par de chaves no seu computador local:
ssh-keygen -t rsa -b 4096
Copie a chave pública para o servidor:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor
5. Implementar Fail2Ban
O Fail2Ban ajuda a proteger contra tentativas de brute force. Instale e configure:
sudo apt install fail2ban
Crie um arquivo de configuração:
sudo nano /etc/fail2ban/jail.local
Adicione as seguintes linhas:
[sshd]
enabled = true
port = 2222
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
Reinicie o Fail2Ban:
sudo systemctl restart fail2ban
Conclusão
Fortalecer a segurança do SSH é um passo vital para proteger seu servidor. Mantenha-se sempre atualizado com as melhores práticas de segurança e revise suas configurações regularmente.
Dica: Considere usar uma VPN para acessar seu servidor, adicionando uma camada extra de segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.