Como limitar tentativas de login SSH para evitar ataques automatizados Print

  • 0

Como Limitar Tentativas de Login SSH para Evitar Ataques Automatizados

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu novo aprendizado comigo, o Sensei da segurança digital. Hoje vamos conversar sobre um tema essencial para proteger seu servidor: limitar tentativas de login SSH.

Imagine que seu servidor é uma casa. O SSH é a porta principal. Se deixarmos essa porta aberta sem proteção, invasores podem tentar entrar milhares de vezes por minuto, usando programas automáticos. Isso é chamado de ataque de força bruta. E, mesmo que você tenha uma senha forte, esse tipo de ataque pode sobrecarregar o sistema.

Por sorte, temos uma ferramenta poderosa — o Fail2ban — que já está ativado em todos os servidores da GeHost. Ele monitora os acessos SSH e, quando detecta tentativas suspeitas, bloqueia automaticamente o IP do invasor por um tempo. Mas você pode reforçar ainda mais essa proteção!

Confira os passos simples para garantir que seu acesso SSH esteja ainda mais seguro.

Passo 1: Acesse o Painel do Cliente

Primeiro, entre no painel do cliente da GeHost:

  • Abra o navegador e vá para painel.gehost.com.br
  • Insira seu e-mail e senha de acesso
  • Confirme o login com o código de segurança (se ativado)
Tela de login do cPanel com campos de usuário e senha

Passo 2: Acesse o cPanel

Após logar no painel do cliente, localize o seu domínio ou servidor e clique em cPanel. Isso abrirá o painel de controle do seu servidor.

Se você não vir o cPanel, verifique se o serviço está ativo no seu plano. Consulte seu plano no painel para confirmar.

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados

Passo 3: Acesse a Ferramenta de Segurança SSH

No cPanel, procure pela ferramenta chamada SSH Access (ou "Acesso SSH"). Ela geralmente está no grupo “Segurança”.

Se você não tiver acesso direto ao SSH, é porque o serviço pode estar desativado no seu plano. Consulte seu plano no painel para verificar se o acesso SSH está incluído.

Passo 4: Configure o Fail2ban (se necessário)

Apesar de o Fail2ban já estar ativo, você pode personalizar as regras de bloqueio. Para isso:

  1. Na tela do SSH Access, procure por uma opção chamada “Fail2ban” ou “Configurações de Proteção”.
  2. Verifique se a proteção está ativada.
  3. Se possível, ajuste os parâmetros como:
  • Tentativas máximas: defina em 3 a 5 tentativas.
  • Tempo de bloqueio: de 10 a 30 minutos (ou mais, se necessário).
  • IPs permitidos: se você acessa o servidor de um único local, pode adicionar seu IP como permitido.

⚠️ Dica do Sensei: Nunca deixe seu IP público em um arquivo de configuração! Use apenas o painel do cPanel para ajustes seguros.

Passo 5: Use Chaves SSH em vez de Senha

O método mais seguro de acesso ao SSH é não usar senha — e sim usar chaves criptográficas.

Como fazer isso?

  1. Gerar um par de chaves (pública e privada) no seu computador (use ferramentas como ssh-keygen).
  2. Copie a chave pública (arquivo com extensão .pub) e cole no cPanel dentro da seção de Chaves SSH.
  3. Desative o login por senha no SSH (opcional, mas altamente recomendado).

Assim, mesmo que um atacante tente adivinhar sua senha, ele não conseguirá entrar — porque só a chave privada, guardada em seu computador, tem acesso.

Por que isso é tão importante? Senhas podem ser adivinhadas, roubadas ou forçadas. Chaves criptográficas são quase impossíveis de serem descobertas — é como ter uma senha que muda a cada minuto.

Passo 6: Monitore os Acessos

O cPanel também oferece ferramentas de monitoramento. Acesse a seção “Logs de Acesso” ou “Métricas” para ver quem tentou acessar o servidor.

Se vir tentativas suspeitas, o Fail2ban já deve ter bloqueado o IP. Você pode verificar isso na lista de bloqueios do sistema.

Conclusão: Proteção Inteligente, Segurança Natural

Limitar tentativas de login SSH não é só um truque técnico — é um hábito de segurança. Com o Fail2ban, chaves SSH e um bom senso, você transforma seu servidor em uma fortaleza.

Se precisar de ajuda, o suporte da GeHost está aqui. Basta abrir um chamado no painel, e um de nossos especialistas te ajudará com carinho.

Até a próxima, com muita segurança e paz no seu servidor!

Com carinho,
Sensei da GeHost
Grupo G e Soluções e Eventos LTDA (marca Entexp)
Raphael Neves Koga — desde 2015


Was this answer helpful?

« Back