Como alterar a porta padrão do SSH para aumentar a segurança
Olá! Aqui é a Sensei da GeHost 🧘♀️ e hoje vamos falar de um tema querido pelos clientes mais avançados: a porta do SSH. Se você já ouviu falar que "trocar a porta 22 deixa o servidor mais seguro", está certíssimo — e eu vou te explicar o porquê e como isso funciona por aqui, com calma e sem enrolação.
O que é a porta SSH e por que ela importa
O SSH é o "corredor" usado para acessar um servidor remotamente por linha de comando. Por padrão, esse corredor fica na porta 22 — e justamente por ser o padrão, é a primeira porta que robôs e scripts maliciosos tentam invadir pela internet inteira, o dia todo. Mudar para uma porta diferente não torna o acesso "inquebrável", mas reduz muito o barulho de tentativas automáticas de invasão, já que a maioria dos ataques nem chega a testar portas fora do padrão.
Dica da Sensei: trocar a porta é uma camada extra de segurança (o famoso "security through obscurity"), mas não substitui boas práticas como senha forte, autenticação por chave e atualização do sistema. Pense nela como mais uma tranca na porta, não a única.
Importante: essa configuração é a nível de servidor
Aqui vai um ponto essencial para você entender como sua hospedagem funciona: a porta do SSH é uma configuração global do servidor, e não algo que se altera dentro do seu cPanel individualmente. Isso porque um mesmo servidor pode hospedar várias contas, e essa porta é compartilhada entre todas elas. Por isso, essa alteração precisa ser feita pela nossa equipe técnica — assim garantimos que a mudança seja segura e não afete o funcionamento do seu site nem de outras contas.
A boa notícia é que o processo para você é bem simples. Veja o passo a passo:
Passo 1 — Verifique se você já tem acesso SSH liberado
- Acesse o seu cPanel pelo painel.gehost.com.br;
- Procure a seção de "Acesso SSH" (dentro do grupo "Segurança" ou "Avançado", dependendo do layout do seu plano);
- Lá você consegue ver se o SSH está ativo na sua conta e qual porta está configurada no momento.
Passo 2 — Abra um chamado pedindo a alteração
- Abra um ticket com nosso suporte explicando que deseja alterar a porta padrão do SSH por motivo de segurança;
- Se você já tem em mente uma porta específica (por exemplo, algo fora da faixa 1–1024, que costuma ser reservada), pode sugerir — nossa equipe avalia se está livre e aplica com segurança;
- Nossa equipe confirma a alteração e te informa a nova porta a ser usada.
Passo 3 — Atualize a forma como você conecta
Depois que a porta for alterada, você precisará informá-la manualmente ao conectar. Alguns exemplos:
- No terminal:
ssh usuario@seudominio.com -p NOVA_PORTA - Em programas como PuTTY ou FileZilla: existe um campo específico chamado "Porta" ou "Port" — é só preencher com o novo número ali, junto com o host e o usuário.
Atenção: anote a nova porta em um lugar seguro (gerenciador de senhas, por exemplo). Se você esquecer o número, basta consultar novamente no cPanel ou pedir para o suporte confirmar.
Outras boas práticas para reforçar a segurança do SSH
Já que estamos falando de segurança, aproveito para deixar mais algumas dicas valiosas:
- Prefira autenticação por chave SSH em vez de senha, sempre que possível — é bem mais difícil de ser quebrada por força bruta;
- Use senhas fortes e únicas, nunca repita a mesma senha de outros serviços;
- Nunca compartilhe seus dados de acesso SSH por e-mail ou chat sem necessidade — se precisar passar para um desenvolvedor de confiança, prefira canais seguros;
- Revise periodicamente quem tem acesso à sua hospedagem e remova acessos que não são mais usados.
Fica com a Sensei: segurança não é um interruptor que se liga uma vez só — é um hábito. Trocar a porta do SSH é um ótimo passo, mas combine sempre com chave de acesso e boas senhas para ficar realmente tranquilo(a). 🌱
Se tiver qualquer dúvida durante o processo, é só chamar nosso suporte pelo painel — estamos aqui para te ajudar em cada passo dessa jornada!