3 min de leitura · Guia técnico
Introdução
O SSH é a principal porta de entrada para administração remota em servidores Linux. Otimizar sua segurança é fundamental para evitar acessos não autorizados e proteger dados sensíveis. Siga este guia para reforçar a proteção do seu VPS Linux ou servidor dedicado.
Passos para Otimizar a Segurança do SSH
-
Altere a Porta Padrão do SSH
Edite o arquivo/etc/ssh/sshd_confige modifique a linha:
Escolha uma porta alta (acima de 1024) e evite portas comuns.Port 2222 -
Desative o Login do Usuário Root
No mesmo arquivo, ajuste:
Crie um usuário administrativo e utilize sudo para tarefas privilegiadas.PermitRootLogin no -
Ative a Autenticação por Chave Pública
Gere um par de chaves comssh-keygene adicione a chave pública ao arquivo~/.ssh/authorized_keysdo usuário.
Nosshd_config:PasswordAuthentication no PubkeyAuthentication yes -
Limite Usuários e IPs Permitidos
Adicione linhas como:
Ou utilize firewall para restringir o acesso à porta SSH.AllowUsers seuusuario@ippermitido -
Habilite o Fail2Ban para SSH
Instale e configure o Fail2Ban para bloquear tentativas de acesso suspeitas:
Editesudo apt install fail2ban/etc/fail2ban/jail.localpara ativar a proteção ao SSH. -
Reinicie o Serviço SSH
Após as alterações, reinicie o serviço:
sudo systemctl restart sshd
Checklist Rápido
- Backup do arquivo
sshd_configantes de editar - Teste o novo acesso SSH em outra sessão antes de fechar a atual
- Documente as portas e usuários autorizados
- Mantenha o sistema sempre atualizado
Resolução de Problemas Comuns
- Perdi acesso após mudar a porta: Verifique se o firewall libera a nova porta e tente conectar usando
ssh -p PORTA. - Erro de permissão ao usar chave: Confirme permissões corretas em
~/.ssh(chmod 700 ~/.ssh,chmod 600 ~/.ssh/authorized_keys). - Falha ao desabilitar senha: Certifique-se de que a chave pública foi copiada corretamente antes de desativar
PasswordAuthentication.
Resumo
- Alterar porta e desabilitar root aumentam a segurança
- Chave SSH é mais segura que senha
- Fail2Ban e firewall reforçam a proteção
Adotar essas práticas reduz drasticamente riscos de invasão e mantém seu ambiente Linux protegido. O suporte 24/7 da AviraHost pode auxiliar em qualquer etapa.
Contrate Agora
Garanta infraestrutura robusta e suporte especializado para seu projeto. Veja planos de VPS Linux com segurança avançada e otimize seu ambiente!