Como Limitar Tentativas de Login SSH para Evitar Ataques Automatizados
Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu novo aprendizado comigo, o Sensei da segurança digital. Hoje vamos conversar sobre um tema essencial para proteger seu servidor: limitar tentativas de login SSH.
Imagine que seu servidor é uma casa. O SSH é a porta principal. Se deixarmos essa porta aberta sem proteção, invasores podem tentar entrar milhares de vezes por minuto, usando programas automáticos. Isso é chamado de ataque de força bruta. E, mesmo que você tenha uma senha forte, esse tipo de ataque pode sobrecarregar o sistema.
Por sorte, temos uma ferramenta poderosa — o Fail2ban — que já está ativado em todos os servidores da GeHost. Ele monitora os acessos SSH e, quando detecta tentativas suspeitas, bloqueia automaticamente o IP do invasor por um tempo. Mas você pode reforçar ainda mais essa proteção!
Confira os passos simples para garantir que seu acesso SSH esteja ainda mais seguro.
Passo 1: Acesse o Painel do Cliente
Primeiro, entre no painel do cliente da GeHost:
- Abra o navegador e vá para painel.gehost.com.br
- Insira seu e-mail e senha de acesso
- Confirme o login com o código de segurança (se ativado)
Passo 2: Acesse o cPanel
Após logar no painel do cliente, localize o seu domínio ou servidor e clique em cPanel. Isso abrirá o painel de controle do seu servidor.
Se você não vir o cPanel, verifique se o serviço está ativo no seu plano. Consulte seu plano no painel para confirmar.
Passo 3: Acesse a Ferramenta de Segurança SSH
No cPanel, procure pela ferramenta chamada SSH Access (ou "Acesso SSH"). Ela geralmente está no grupo “Segurança”.
Se você não tiver acesso direto ao SSH, é porque o serviço pode estar desativado no seu plano. Consulte seu plano no painel para verificar se o acesso SSH está incluído.
Passo 4: Configure o Fail2ban (se necessário)
Apesar de o Fail2ban já estar ativo, você pode personalizar as regras de bloqueio. Para isso:
- Na tela do SSH Access, procure por uma opção chamada “Fail2ban” ou “Configurações de Proteção”.
- Verifique se a proteção está ativada.
- Se possível, ajuste os parâmetros como:
- Tentativas máximas: defina em 3 a 5 tentativas.
- Tempo de bloqueio: de 10 a 30 minutos (ou mais, se necessário).
- IPs permitidos: se você acessa o servidor de um único local, pode adicionar seu IP como permitido.
⚠️ Dica do Sensei: Nunca deixe seu IP público em um arquivo de configuração! Use apenas o painel do cPanel para ajustes seguros.
Passo 5: Use Chaves SSH em vez de Senha
O método mais seguro de acesso ao SSH é não usar senha — e sim usar chaves criptográficas.
Como fazer isso?
- Gerar um par de chaves (pública e privada) no seu computador (use ferramentas como ssh-keygen).
- Copie a chave pública (arquivo com extensão .pub) e cole no cPanel dentro da seção de Chaves SSH.
- Desative o login por senha no SSH (opcional, mas altamente recomendado).
Assim, mesmo que um atacante tente adivinhar sua senha, ele não conseguirá entrar — porque só a chave privada, guardada em seu computador, tem acesso.
Por que isso é tão importante? Senhas podem ser adivinhadas, roubadas ou forçadas. Chaves criptográficas são quase impossíveis de serem descobertas — é como ter uma senha que muda a cada minuto.
Passo 6: Monitore os Acessos
O cPanel também oferece ferramentas de monitoramento. Acesse a seção “Logs de Acesso” ou “Métricas” para ver quem tentou acessar o servidor.
Se vir tentativas suspeitas, o Fail2ban já deve ter bloqueado o IP. Você pode verificar isso na lista de bloqueios do sistema.
Conclusão: Proteção Inteligente, Segurança Natural
Limitar tentativas de login SSH não é só um truque técnico — é um hábito de segurança. Com o Fail2ban, chaves SSH e um bom senso, você transforma seu servidor em uma fortaleza.
Se precisar de ajuda, o suporte da GeHost está aqui. Basta abrir um chamado no painel, e um de nossos especialistas te ajudará com carinho.
Até a próxima, com muita segurança e paz no seu servidor!
Com carinho,
Sensei da GeHost
Grupo G e Soluções e Eventos LTDA (marca Entexp)
Raphael Neves Koga — desde 2015