SSH & Avançado 12 visualizações

Como limitar tentativas de login SSH para evitar ataques automatizados

Ver no WHMCS

Como Limitar Tentativas de Login SSH para Evitar Ataques Automatizados

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu novo aprendizado comigo, o Sensei da segurança digital. Hoje vamos conversar sobre um tema essencial para proteger seu servidor: limitar tentativas de login SSH.

Imagine que seu servidor é uma casa. O SSH é a porta principal. Se deixarmos essa porta aberta sem proteção, invasores podem tentar entrar milhares de vezes por minuto, usando programas automáticos. Isso é chamado de ataque de força bruta. E, mesmo que você tenha uma senha forte, esse tipo de ataque pode sobrecarregar o sistema.

Por sorte, temos uma ferramenta poderosa — o Fail2ban — que já está ativado em todos os servidores da GeHost. Ele monitora os acessos SSH e, quando detecta tentativas suspeitas, bloqueia automaticamente o IP do invasor por um tempo. Mas você pode reforçar ainda mais essa proteção!

Confira os passos simples para garantir que seu acesso SSH esteja ainda mais seguro.

Passo 1: Acesse o Painel do Cliente

Primeiro, entre no painel do cliente da GeHost:

  • Abra o navegador e vá para painel.gehost.com.br
  • Insira seu e-mail e senha de acesso
  • Confirme o login com o código de segurança (se ativado)
Tela de login do cPanel com campos de usuário e senha

Passo 2: Acesse o cPanel

Após logar no painel do cliente, localize o seu domínio ou servidor e clique em cPanel. Isso abrirá o painel de controle do seu servidor.

Se você não vir o cPanel, verifique se o serviço está ativo no seu plano. Consulte seu plano no painel para confirmar.

Painel inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados

Passo 3: Acesse a Ferramenta de Segurança SSH

No cPanel, procure pela ferramenta chamada SSH Access (ou "Acesso SSH"). Ela geralmente está no grupo “Segurança”.

Se você não tiver acesso direto ao SSH, é porque o serviço pode estar desativado no seu plano. Consulte seu plano no painel para verificar se o acesso SSH está incluído.

Passo 4: Configure o Fail2ban (se necessário)

Apesar de o Fail2ban já estar ativo, você pode personalizar as regras de bloqueio. Para isso:

  1. Na tela do SSH Access, procure por uma opção chamada “Fail2ban” ou “Configurações de Proteção”.
  2. Verifique se a proteção está ativada.
  3. Se possível, ajuste os parâmetros como:
    • Tentativas máximas: defina em 3 a 5 tentativas.
    • Tempo de bloqueio: de 10 a 30 minutos (ou mais, se necessário).
    • IPs permitidos: se você acessa o servidor de um único local, pode adicionar seu IP como permitido.

⚠️ Dica do Sensei: Nunca deixe seu IP público em um arquivo de configuração! Use apenas o painel do cPanel para ajustes seguros.

Passo 5: Use Chaves SSH em vez de Senha

O método mais seguro de acesso ao SSH é não usar senha — e sim usar chaves criptográficas.

Como fazer isso?

  1. Gerar um par de chaves (pública e privada) no seu computador (use ferramentas como ssh-keygen).
  2. Copie a chave pública (arquivo com extensão .pub) e cole no cPanel dentro da seção de Chaves SSH.
  3. Desative o login por senha no SSH (opcional, mas altamente recomendado).

Assim, mesmo que um atacante tente adivinhar sua senha, ele não conseguirá entrar — porque só a chave privada, guardada em seu computador, tem acesso.

Por que isso é tão importante? Senhas podem ser adivinhadas, roubadas ou forçadas. Chaves criptográficas são quase impossíveis de serem descobertas — é como ter uma senha que muda a cada minuto.

Passo 6: Monitore os Acessos

O cPanel também oferece ferramentas de monitoramento. Acesse a seção “Logs de Acesso” ou “Métricas” para ver quem tentou acessar o servidor.

Se vir tentativas suspeitas, o Fail2ban já deve ter bloqueado o IP. Você pode verificar isso na lista de bloqueios do sistema.

Conclusão: Proteção Inteligente, Segurança Natural

Limitar tentativas de login SSH não é só um truque técnico — é um hábito de segurança. Com o Fail2ban, chaves SSH e um bom senso, você transforma seu servidor em uma fortaleza.

Se precisar de ajuda, o suporte da GeHost está aqui. Basta abrir um chamado no painel, e um de nossos especialistas te ajudará com carinho.

Até a próxima, com muita segurança e paz no seu servidor!

Com carinho,
Sensei da GeHost
Grupo G e Soluções e Eventos LTDA (marca Entexp)
Raphael Neves Koga — desde 2015

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.