SSH & Avançado 9 visualizações

Como limitar o número de tentativas de login SSH para reduzir ataques de força bruta

Ver no WHMCS

Como limitar o número de tentativas de login SSH para reduzir ataques de força bruta

Olá, viajante da segurança digital! 🌟 Seja bem-vindo(a) ao nosso guia de proteção avançada, onde aprendemos juntos a cuidar do nosso servidor com carinho e inteligência. Hoje vamos falar de algo muito importante: proteger o acesso SSH — aquela porta secreta que permite controlar seu servidor à distância.

Ataques de força bruta são como tentativas repetidas e desesperadas de adivinhar sua senha. Eles podem ser bem comuns, especialmente se o acesso SSH estiver exposto. Mas calma! Com algumas configurações simples, podemos limitar essas tentativas e tornar o ataque muito mais difícil — quase impossível.

Na GeHost, você tem controle total sobre essa proteção, mesmo sem ser um expert. Vamos juntos, passo a passo, com o coração e o foco no que importa: segurança.

Passo 1: Acesse o cPanel com segurança

Primeiro, faça login no seu cPanel. É aqui que você gerencia tudo: e-mails, arquivos, bancos de dados e, sim, até o acesso SSH.

Tela de login do cPanel com campos de usuário e senha

Passo 2: Encontre a ferramenta de segurança SSH

No cPanel, procure por “SSH Access” (ou “Acesso SSH”) na seção “Security”. Ele pode estar em um menu com ícones de cadeado ou escudo. Clique nele.

Se você não vir essa opção, pode ser que seu plano não inclua acesso SSH diretamente — mas não se preocupe! Isso é normal, e a GeHost sempre te orienta com cuidado.

Passo 3: Ative o Fail2Ban (proteção automática)

Quando você entra na área de SSH, verá uma opção chamada “Fail2Ban” — um sistema de proteção inteligente que bloqueia automaticamente IPs após múltiplas tentativas fracassadas.

É aqui que a mágica acontece. Ative o Fail2Ban com um clique:

  1. Localize a opção “Fail2Ban” no painel.
  2. Selecione a opção “Enable” (Ativar).
  3. Escolha o nível de proteção desejado — geralmente, a opção padrão é suficiente para a maioria dos usuários.

Dica do Sensei: O Fail2Ban é como um guarda noturno inteligente. Ele aprende com os ataques e bloqueia os intrusos automaticamente, sem precisar de você ficar olhando o tempo todo.

Passo 4: Configure o número máximo de tentativas (opcional)

Se você quiser mais controle, pode ajustar o número de tentativas permitidas antes do bloqueio. Isso é feito via configuração avançada do Fail2Ban, mas na GeHost, essa configuração já vem otimizada.

Se você tiver acesso a arquivos de configuração (como sshd_config), pode personalizar isso — mas para o cliente leigo, é totalmente seguro deixar o padrão. O sistema já está preparado para bloquear tentativas após 3 a 5 falhas.

Passo 5: Use chaves SSH em vez de senha (recomendado)

Para ir além da segurança, troque a senha por chaves SSH. É como ter uma senha única e invisível que só você tem — e ninguém consegue adivinhar.

Como fazer isso?

  • Gerar uma chave SSH no seu computador (com ferramentas como ssh-keygen).
  • Copiar a chave pública para o servidor (via cPanel ou terminal).
  • Desativar o login por senha no SSH (opcional, mas muito seguro).

👉 Importante: Se você usar chaves SSH, o Fail2Ban ainda funcionará — ele só bloqueia tentativas de login, não de autenticação por chave.

Conclusão: Segurança é cuidado, não complexidade

Proteger seu servidor não precisa ser difícil. Com apenas alguns cliques no cPanel, você já está um passo à frente dos hackers.

“A melhor segurança é aquela que você nem percebe — só sente a paz.”

— Sensei da GeHost

Se precisar de ajuda, estamos aqui. Basta nos chamar. 💬 Estamos sempre prontos para ajudar com um sorriso e um bom coração.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.