wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-ssh-em-servidores-ubuntu-22-04.md
SegurançaComo endurecer a segurança do SSH em servidores Ubuntu 22.04
O SSH (Secure Shell) é um protocolo de comunicação seguro amplamente utilizado para acessar servidores remotos. No entanto, a segurança do SSH pode ser comprometida se não forem adotadas as melhores práticas. Este manual aborda como endurecer a segurança do SSH em servidores Ubuntu 22.04.
1. Atualizar o Sistema
Antes de realizar qualquer configuração, é importante garantir que seu sistema esteja atualizado.
sudo apt update && sudo apt upgrade -y
2. Alterar a Porta Padrão do SSH
Alterar a porta padrão (22) pode ajudar a evitar ataques automatizados.
sudo nano /etc/ssh/sshd_config
Localize a linha Port 22 e altere para uma nova porta, por exemplo, Port 2222. Salve e saia do editor.
3. Desabilitar o Login de Root
Desabilitar o login direto do usuário root aumenta a segurança.
sudo nano /etc/ssh/sshd_config
Localize a linha PermitRootLogin yes e altere para PermitRootLogin no. Salve e saia do editor.
4. Usar Autenticação por Chave Pública
A autenticação por chave pública é mais segura que senhas.
ssh-keygen -t rsa -b 4096
Copie a chave pública para o servidor:
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor
5. Configurar o Firewall
Utilize o UFW (Uncomplicated Firewall) para permitir apenas a nova porta SSH.
sudo ufw allow 2222/tcp
sudo ufw enable
6. Limitar Tentativas de Login
Instale o Fail2Ban para proteger contra tentativas de força bruta.
sudo apt install fail2ban
7. Reiniciar o Serviço SSH
Após realizar as alterações, reinicie o serviço SSH.
sudo systemctl restart sshd
Conclusão
Seguir estas etapas ajudará a endurecer a segurança do SSH em seu servidor Ubuntu 22.04. Lembre-se de testar a nova configuração antes de desconectar sua sessão atual. Uma dica adicional é monitorar logs de acesso regularmente para identificar comportamentos suspeitos.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.