Como limitar tentativas de login SSH para evitar ataques de força bruta
Olá, amigo(a) GeHost! 👋
Se você está aqui, provavelmente quer deixar seu servidor ainda mais seguro — e que bom que você está pensando nisso! Um dos maiores riscos de segurança em servidores é o ataque de força bruta no acesso SSH. Esse tipo de ataque tenta adivinhar sua senha de login repetidamente, até acertar.
Por sorte, é possível limitar essas tentativas para proteger seu servidor, mesmo sem acesso root. Vamos juntos, com calma e certeza, aprender como fazer isso no seu ambiente da GeHost.
Antes de começar: o que você precisa saber
- Seu acesso ao servidor é feito via SSH (não é via cPanel).
- Esse guia é para usuários que já têm acesso ao terminal do servidor (por exemplo, via
sshno seu computador). - Não é necessário acesso root — basta ter acesso com sua conta de usuário.
- Este processo é feito diretamente no servidor, não no painel do cPanel.
Dica do Sensei: O SSH é como uma porta de entrada segura. Se não cuidarmos dela, intrusos podem tentar abrir com força. Vamos fechá-la com inteligência!
Passo a passo: Protegendo seu SSH com limitação de tentativas
Conecte-se ao seu servidor via SSH. Use o terminal do seu computador (Linux/Mac) ou o
Putty(Windows).Comando típico:
ssh seu_usuario@seu_dominio.comSubstitua
seu_usuarioeseu_dominio.compelos dados reais da sua conta.Uma vez conectado, abra o arquivo de configuração do SSH. Ele está localizado em:
/etc/ssh/sshd_configUse o editor de texto
nano(leve e fácil para iniciantes):nano /etc/ssh/sshd_configProcure pelas linhas que dizem:
MaxAuthTriesSe não existir, você pode adicioná-la. Se existir, ajuste o valor para:
MaxAuthTries 3Isso significa: só serão permitidas 3 tentativas de login por conexão. Após isso, o servidor bloqueia temporariamente o acesso.
Adicione também esta linha para reforçar a segurança:
MaxSessions 1Isso evita que mais de uma sessão SSH seja aberta ao mesmo tempo.
Salve as alterações:
- No
nano, pressione Ctrl + O (para salvar). - Depois, pressione Enter para confirmar.
- Por fim, pressione Ctrl + X para sair.
- No
Reinicie o serviço SSH para aplicar as mudanças:
sudo systemctl restart sshdSe o comando não funcionar, tente:
sudo systemctl restart sshTeste a nova configuração:
Abra um novo terminal e tente se conectar novamente. Faça 3 tentativas erradas. Você verá que o servidor se recusará a aceitar mais tentativas por um tempo.
Como saber se funcionou?
Se você tentar logar com uma senha errada mais de 3 vezes, o SSH irá bloquear temporariamente sua conexão. Isso é exatamente o que queremos — impedir que bots ou hackers tentem adivinhar sua senha.
Importante: Se você bloquear acidentalmente seu acesso, entre em contato com o Suporte da GeHost. Nossa equipe está aqui para ajudar, com empatia e rapidez.
Extra: Dicas extras para maior segurança
- Use senhas fortes e únicas — evite "123456", "senha123" ou nomes de familiares.
- Considere desativar o login com senha e usar apenas chaves SSH (mais seguro).
- Nunca compartilhe suas credenciais com ninguém.
- Se possível, altere a porta padrão do SSH (22) para outra (ex: 2222), mas isso exige mais configuração.
Resumo final: o que você aprendeu hoje
Com este guia, você aprendeu a:
- Limitar o número de tentativas de login SSH.
- Proteger seu servidor contra ataques de força bruta.
- Usar comandos simples no terminal para aumentar a segurança.
Parabéns! Você está mais seguro, mais confiante, e mais próximo de ser um verdadeiro Guardião Digital. 🌟
Se precisar de ajuda, lembre-se: a GeHost está aqui para você. Basta acessar o Painel do Cliente ou entrar em contato com nosso suporte.
Com carinho,
Sensei da GeHost
*Protegendo seu mundo digital, um passo de cada vez.*
Informações institucionais: Grupo G e Soluções e Eventos LTDA (razão social), CNPJ 46.647.904/0001-04. Dono: Raphael Neves Koga (desde 2015). Para dados fiscais, consulte sua fatura.