Como configurar alertas de login SSH suspeito no seu servidor imprimir

  • 0

Como configurar alertas de login SSH suspeito no seu servidor

Olá, viajante da web! 👋 Seja bem-vindo ao seu guia de segurança com carinho, feito especialmente para você, que quer proteger seu servidor com um toque de cuidado e inteligência. Aqui na GeHost, entendemos que seu site é como uma casa: precisa de portas bem trancadas, olhos atentos e um sistema de alerta para quando algo não bate certo.

Um dos pontos mais sensíveis é o acesso via SSH — ele é poderoso, mas também pode ser alvo de tentativas maliciosas. Felizmente, podemos configurar alertas automáticos para saber quando alguém tenta se conectar com comportamento suspeito. Vamos juntos?

Antes de começar: o que é SSH e por que cuidar dele?

SSH (Secure Shell) é uma forma segura de acessar seu servidor remotamente. É como ter uma chave física para a sua casa, mas com criptografia. Se alguém tentar entrar com senhas erradas, horários estranhos ou IPs suspeitos, podemos saber imediatamente.

Dica do Sensei: Em servidores hospedados na GeHost, o acesso SSH é ativado por demanda e controlado via cPanel. Ele não vem habilitado por padrão — isso já é um primeiro passo de segurança!

Passo a passo: como ativar alertas de login SSH suspeito

  1. Entre no painel do cliente em painel.gehost.com.br.

    Tela de login do cPanel com campos Usuário e Senha e botão Log in
  2. Depois de logado, procure pelo item “SSH Access” no painel do cPanel. Ele geralmente está na seção “Segurança” ou “Avançado”.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança
  3. Na tela de SSH Access, você verá uma opção chamada “Gerenciar Chaves SSH” ou “Configurar Acesso SSH”. Clique nela.

  4. Se ainda não tiver uma chave SSH configurada, é recomendável criar uma (usando um par de chaves). Isso aumenta muito a segurança. Mas para alertas, o que importa é o registro de tentativas.

  5. Para monitorar tentativas suspeitas, você precisa de um sistema de log que envie notificações. Como o cPanel não tem alertas automáticos de login SSH diretamente, vamos usar um script personalizado que verifica o arquivo de log do SSH e envia um e-mail quando detecta comportamento suspeito.

  6. Crie um script no Gerenciador de Arquivos:

    • Na tela do cPanel, vá até “Gerenciador de Arquivos”.
    • Selecione a pasta public_html ou uma pasta segura como scripts.
    • Clique em “Criar Arquivo” e nomeie-o como ssh_alert.sh.
  7. Adicione o código do script (exemplo básico):

    #!/bin/bash
    LOG_FILE="/var/log/secure"
    EMAIL="seuemail@dominio.com.br"
    THRESHOLD=3
    IP=$(grep "Failed password" $LOG_FILE | tail -n $THRESHOLD | awk '{print $11}' | sort | uniq -c | sort -nr | head -1 | awk '{print $2}')
    
    if [ ! -z "$IP" ]; then
      COUNT=$(grep "Failed password" $LOG_FILE | grep "$IP" | wc -l)
      if [ $COUNT -ge $THRESHOLD ]; then
        echo "ALERTA: $COUNT tentativas falhas de login SSH de $IP em $(date)" | mail -s "SSH Suspeito" $EMAIL
      fi
    fi

    Observação: Esse script é um exemplo didático. Ele deve ser ajustado conforme sua necessidade e validado com segurança.

  8. Salve o script e, no Gerenciador de Arquivos, clique em “Permissões” para garantir que ele tenha permissão de execução (marque a opção "Executar" para o dono).

  9. Configure um cron job para rodar o script periodicamente:

    • Volte ao cPanel e vá até “Cron Jobs” (na seção “Avançado”).
    • Escolha a frequência (ex: a cada 5 minutos).
    • No campo de comando, digite:
    • /bin/bash /home/seu_usuario/scripts/ssh_alert.sh
    • Salve.
  10. Teste o sistema (com cuidado):

    Se quiser testar, faça algumas tentativas de login com senha errada via SSH (em ambiente seguro!). O script deve detectar e enviar um e-mail.

Importante: segurança e limitações

Este guia mostra como criar alertas personalizados usando scripts e cron jobs. No entanto, é importante lembrar:

  • A GeHost não oferece alertas de SSH prontos no painel — você precisa configurar isso por conta própria.
  • Não compartilhe seu script com ninguém. Ele contém comandos que podem ser mal usados.
  • Seu e-mail profissional (já incluso na hospedagem) é o melhor canal para receber alertas.
  • Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para ajudar com boas práticas, não com soluções prontas que não são do nosso sistema.

Dica final do Sensei

Proteger seu servidor não é só técnica — é atitude. Cada login suspeito é um sinal. Cada alerta é um aviso. E cada ação correta é um passo para manter seu site seguro, estável e com sua paz mental intacta.

Se você gostou deste guia, compartilhe com quem ama a web. E lembre-se: você não está sozinho. A GeHost está aqui com você, desde 2015, com carinho, dedicação e muita tecnologia no coração.

Com muito respeito,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — CNPJ 46.647.904/0001-04*


Esta resposta lhe foi útil?

« Retornar