Como configurar alertas de login SSH suspeito no seu servidor
Olá, viajante da web! 👋 Seja bem-vindo ao seu guia de segurança com carinho, feito especialmente para você, que quer proteger seu servidor com um toque de cuidado e inteligência. Aqui na GeHost, entendemos que seu site é como uma casa: precisa de portas bem trancadas, olhos atentos e um sistema de alerta para quando algo não bate certo.
Um dos pontos mais sensíveis é o acesso via SSH — ele é poderoso, mas também pode ser alvo de tentativas maliciosas. Felizmente, podemos configurar alertas automáticos para saber quando alguém tenta se conectar com comportamento suspeito. Vamos juntos?
Antes de começar: o que é SSH e por que cuidar dele?
SSH (Secure Shell) é uma forma segura de acessar seu servidor remotamente. É como ter uma chave física para a sua casa, mas com criptografia. Se alguém tentar entrar com senhas erradas, horários estranhos ou IPs suspeitos, podemos saber imediatamente.
Dica do Sensei: Em servidores hospedados na GeHost, o acesso SSH é ativado por demanda e controlado via cPanel. Ele não vem habilitado por padrão — isso já é um primeiro passo de segurança!
Passo a passo: como ativar alertas de login SSH suspeito
-
Entre no painel do cliente em painel.gehost.com.br.
-
Depois de logado, procure pelo item “SSH Access” no painel do cPanel. Ele geralmente está na seção “Segurança” ou “Avançado”.
-
Na tela de SSH Access, você verá uma opção chamada “Gerenciar Chaves SSH” ou “Configurar Acesso SSH”. Clique nela.
-
Se ainda não tiver uma chave SSH configurada, é recomendável criar uma (usando um par de chaves). Isso aumenta muito a segurança. Mas para alertas, o que importa é o registro de tentativas.
-
Para monitorar tentativas suspeitas, você precisa de um sistema de log que envie notificações. Como o cPanel não tem alertas automáticos de login SSH diretamente, vamos usar um script personalizado que verifica o arquivo de log do SSH e envia um e-mail quando detecta comportamento suspeito.
-
Crie um script no Gerenciador de Arquivos:
- Na tela do cPanel, vá até “Gerenciador de Arquivos”.
- Selecione a pasta
public_htmlou uma pasta segura comoscripts. - Clique em “Criar Arquivo” e nomeie-o como
ssh_alert.sh.
-
Adicione o código do script (exemplo básico):
#!/bin/bash LOG_FILE="/var/log/secure" EMAIL="seuemail@dominio.com.br" THRESHOLD=3 IP=$(grep "Failed password" $LOG_FILE | tail -n $THRESHOLD | awk '{print $11}' | sort | uniq -c | sort -nr | head -1 | awk '{print $2}') if [ ! -z "$IP" ]; then COUNT=$(grep "Failed password" $LOG_FILE | grep "$IP" | wc -l) if [ $COUNT -ge $THRESHOLD ]; then echo "ALERTA: $COUNT tentativas falhas de login SSH de $IP em $(date)" | mail -s "SSH Suspeito" $EMAIL fi fiObservação: Esse script é um exemplo didático. Ele deve ser ajustado conforme sua necessidade e validado com segurança.
-
Salve o script e, no Gerenciador de Arquivos, clique em “Permissões” para garantir que ele tenha permissão de execução (marque a opção "Executar" para o dono).
-
Configure um cron job para rodar o script periodicamente:
- Volte ao cPanel e vá até “Cron Jobs” (na seção “Avançado”).
- Escolha a frequência (ex: a cada 5 minutos).
- No campo de comando, digite:
/bin/bash /home/seu_usuario/scripts/ssh_alert.sh- Salve.
-
Teste o sistema (com cuidado):
Se quiser testar, faça algumas tentativas de login com senha errada via SSH (em ambiente seguro!). O script deve detectar e enviar um e-mail.
Importante: segurança e limitações
Este guia mostra como criar alertas personalizados usando scripts e cron jobs. No entanto, é importante lembrar:
- A GeHost não oferece alertas de SSH prontos no painel — você precisa configurar isso por conta própria.
- Não compartilhe seu script com ninguém. Ele contém comandos que podem ser mal usados.
- Seu e-mail profissional (já incluso na hospedagem) é o melhor canal para receber alertas.
- Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para ajudar com boas práticas, não com soluções prontas que não são do nosso sistema.
Dica final do Sensei
Proteger seu servidor não é só técnica — é atitude. Cada login suspeito é um sinal. Cada alerta é um aviso. E cada ação correta é um passo para manter seu site seguro, estável e com sua paz mental intacta.
Se você gostou deste guia, compartilhe com quem ama a web. E lembre-se: você não está sozinho. A GeHost está aqui com você, desde 2015, com carinho, dedicação e muita tecnologia no coração.
Com muito respeito,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA — CNPJ 46.647.904/0001-04*