Como monitorar tentativas de acesso SSH negadas nos logs do servidor imprimir

  • 0

Como monitorar tentativas de acesso SSH negadas nos logs do servidor

Oi! Aqui é a Sensei da GeHost 🧘‍♀️ Hoje vou te ensinar algo que parece "coisa de hacker de filme", mas é bem mais simples (e mais importante) do que parece: como acompanhar as tentativas de acesso via SSH que foram negadas no seu servidor. Calma que eu explico tudo com calma, passo a passo.

Primeiro, o que é isso e por que você deveria se importar

SSH é uma das portas usadas para acessar servidores remotamente. Todos os dias, robôs espalhados pela internet ficam tentando "bater na porta" de servidores ao redor do mundo, testando usuários e senhas ao acaso — isso é chamado de força bruta. É extremamente comum e, na grande maioria das vezes, essas tentativas são simplesmente bloqueadas e não chegam a lugar nenhum. Ainda assim, é uma boa prática de vez em quando dar uma olhada nesse histórico, só para ficar tranquilo(a) e identificar qualquer coisa fora do padrão.

💡 Dica da Sensei: ver "tentativas negadas" na lista não é sinal de que sua conta foi invadida — é o oposto! Significa que a proteção funcionou e barrou o acesso antes de qualquer estrago.

Passo a passo: onde encontrar essas tentativas

  1. Acesse o seu cPanel normalmente, pelo endereço e login que você já usa (disponível também pelo painel.gehost.com.br).
  2. Na tela inicial do cPanel, procure o grupo "Segurança" (geralmente fica mais abaixo, junto com outros ícones de ferramentas).
  3. Clique na opção chamada "Tentativas de Login sem Sucesso" (em inglês pode aparecer como "Failed Login Attempts").
  4. Você verá uma tabela com colunas como IP de origem, serviço (aqui é onde você filtra por "ssh") e data/hora da tentativa.
  5. Dê uma olhada geral: muitas tentativas vindas de endereços diferentes, em horários aleatórios, é o comportamento normal de robôs varrendo a internet — nada com que se preocupar.
Tela de login do cPanel Painel inicial do cPanel com os grupos de ferramentas, incluindo Segurança

Quando vale a pena se preocupar

Fique mais atento(a) se notar:

  • Um número muito grande de tentativas concentradas em um único IP, em um curto espaço de tempo (pode indicar um ataque mais direcionado).
  • Tentativas que aparecem logo após você notar algum comportamento estranho no site ou nos e-mails.
  • Qualquer dúvida sobre um acesso que você não reconhece como seu.

O que fazer se algo parecer fora do normal

  1. Não entre em pânico — lembre-se que tentativa negada é tentativa que não deu certo.
  2. Como boa prática, troque suas senhas de acesso (cPanel, SSH, e-mail) periodicamente e evite reutilizar a mesma senha em vários lugares.
  3. Se quiser uma segunda opinião ou notar algo que realmente parece anormal, abra um chamado com o nosso suporte pelo painel.gehost.com.br — a gente dá uma olhada com você.

Boas práticas extras que a Sensei recomenda

  • Use senhas longas e únicas, misturando letras, números e símbolos.
  • Evite compartilhar seu acesso SSH/cPanel por canais inseguros (WhatsApp, e-mail sem criptografia etc.).
  • Sempre que possível, mantenha os softwares e plugins do seu site atualizados — muitas invasões não passam pelo SSH, mas por brechas em sistemas desatualizados.
🧘 No fim das contas, monitorar essas tentativas é como checar a fechadura da porta de casa: você provavelmente vai ver que ela continua trancada e tudo em ordem — e é exatamente esse o objetivo, ter tranquilidade. Qualquer dúvida, nosso suporte está por aqui pra te ajudar!

Esta resposta lhe foi útil?

« Retornar