wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-ssh-em-servidores-ubuntu-22-04.md

Segurança

Como endurecer a segurança do SSH em servidores Ubuntu 22.04

atualizado em 21/07/2026

O SSH (Secure Shell) é um protocolo de comunicação seguro amplamente utilizado para acessar servidores remotos. No entanto, a segurança do SSH pode ser comprometida se não forem adotadas as melhores práticas. Este manual aborda como endurecer a segurança do SSH em servidores Ubuntu 22.04.

1. Atualizar o Sistema

Antes de realizar qualquer configuração, é importante garantir que seu sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Alterar a Porta Padrão do SSH

Alterar a porta padrão (22) pode ajudar a evitar ataques automatizados.

sudo nano /etc/ssh/sshd_config

Localize a linha Port 22 e altere para uma nova porta, por exemplo, Port 2222. Salve e saia do editor.

3. Desabilitar o Login de Root

Desabilitar o login direto do usuário root aumenta a segurança.

sudo nano /etc/ssh/sshd_config

Localize a linha PermitRootLogin yes e altere para PermitRootLogin no. Salve e saia do editor.

4. Usar Autenticação por Chave Pública

A autenticação por chave pública é mais segura que senhas.

ssh-keygen -t rsa -b 4096

Copie a chave pública para o servidor:

ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@servidor

5. Configurar o Firewall

Utilize o UFW (Uncomplicated Firewall) para permitir apenas a nova porta SSH.

sudo ufw allow 2222/tcp
sudo ufw enable

6. Limitar Tentativas de Login

Instale o Fail2Ban para proteger contra tentativas de força bruta.

sudo apt install fail2ban

7. Reiniciar o Serviço SSH

Após realizar as alterações, reinicie o serviço SSH.

sudo systemctl restart sshd

Conclusão

Seguir estas etapas ajudará a endurecer a segurança do SSH em seu servidor Ubuntu 22.04. Lembre-se de testar a nova configuração antes de desconectar sua sessão atual. Uma dica adicional é monitorar logs de acesso regularmente para identificar comportamentos suspeitos.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.