Como limitar tentativas de login SSH para evitar ataques de força bruta imprimir

  • 0

Como limitar tentativas de login SSH para evitar ataques de força bruta

Olá, amigo(a) GeHost! 👋

Se você está aqui, provavelmente quer deixar seu servidor ainda mais seguro — e que bom que você está pensando nisso! Um dos maiores riscos de segurança em servidores é o ataque de força bruta no acesso SSH. Esse tipo de ataque tenta adivinhar sua senha de login repetidamente, até acertar.

Por sorte, é possível limitar essas tentativas para proteger seu servidor, mesmo sem acesso root. Vamos juntos, com calma e certeza, aprender como fazer isso no seu ambiente da GeHost.

Antes de começar: o que você precisa saber

  • Seu acesso ao servidor é feito via SSH (não é via cPanel).
  • Esse guia é para usuários que já têm acesso ao terminal do servidor (por exemplo, via ssh no seu computador).
  • Não é necessário acesso root — basta ter acesso com sua conta de usuário.
  • Este processo é feito diretamente no servidor, não no painel do cPanel.

Dica do Sensei: O SSH é como uma porta de entrada segura. Se não cuidarmos dela, intrusos podem tentar abrir com força. Vamos fechá-la com inteligência!

Passo a passo: Protegendo seu SSH com limitação de tentativas

  1. Conecte-se ao seu servidor via SSH. Use o terminal do seu computador (Linux/Mac) ou o Putty (Windows).

    Comando típico:

    ssh seu_usuario@seu_dominio.com

    Substitua seu_usuario e seu_dominio.com pelos dados reais da sua conta.

  2. Uma vez conectado, abra o arquivo de configuração do SSH. Ele está localizado em:

    /etc/ssh/sshd_config

    Use o editor de texto nano (leve e fácil para iniciantes):

    nano /etc/ssh/sshd_config
  3. Procure pelas linhas que dizem:

    MaxAuthTries

    Se não existir, você pode adicioná-la. Se existir, ajuste o valor para:

    MaxAuthTries 3

    Isso significa: só serão permitidas 3 tentativas de login por conexão. Após isso, o servidor bloqueia temporariamente o acesso.

  4. Adicione também esta linha para reforçar a segurança:

    MaxSessions 1

    Isso evita que mais de uma sessão SSH seja aberta ao mesmo tempo.

  5. Salve as alterações:

    • No nano, pressione Ctrl + O (para salvar).
    • Depois, pressione Enter para confirmar.
    • Por fim, pressione Ctrl + X para sair.
  6. Reinicie o serviço SSH para aplicar as mudanças:

    sudo systemctl restart sshd

    Se o comando não funcionar, tente:

    sudo systemctl restart ssh
  7. Teste a nova configuração:

    Abra um novo terminal e tente se conectar novamente. Faça 3 tentativas erradas. Você verá que o servidor se recusará a aceitar mais tentativas por um tempo.

Como saber se funcionou?

Se você tentar logar com uma senha errada mais de 3 vezes, o SSH irá bloquear temporariamente sua conexão. Isso é exatamente o que queremos — impedir que bots ou hackers tentem adivinhar sua senha.

Importante: Se você bloquear acidentalmente seu acesso, entre em contato com o Suporte da GeHost. Nossa equipe está aqui para ajudar, com empatia e rapidez.

Extra: Dicas extras para maior segurança

  • Use senhas fortes e únicas — evite "123456", "senha123" ou nomes de familiares.
  • Considere desativar o login com senha e usar apenas chaves SSH (mais seguro).
  • Nunca compartilhe suas credenciais com ninguém.
  • Se possível, altere a porta padrão do SSH (22) para outra (ex: 2222), mas isso exige mais configuração.

Resumo final: o que você aprendeu hoje

Com este guia, você aprendeu a:

  • Limitar o número de tentativas de login SSH.
  • Proteger seu servidor contra ataques de força bruta.
  • Usar comandos simples no terminal para aumentar a segurança.

Parabéns! Você está mais seguro, mais confiante, e mais próximo de ser um verdadeiro Guardião Digital. 🌟

Se precisar de ajuda, lembre-se: a GeHost está aqui para você. Basta acessar o Painel do Cliente ou entrar em contato com nosso suporte.

Com carinho,
Sensei da GeHost
*Protegendo seu mundo digital, um passo de cada vez.*

Informações institucionais: Grupo G e Soluções e Eventos LTDA (razão social), CNPJ 46.647.904/0001-04. Dono: Raphael Neves Koga (desde 2015). Para dados fiscais, consulte sua fatura.


Esta resposta lhe foi útil?

« Retornar