SSH & Avançado 4 visualizações

Como configurar fail2ban para bloquear tentativas de login malsucedidas no servidor

Ver no WHMCS

Como configurar o fail2ban para bloquear tentativas de login malsucedidas no servidor

Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao seu guia de segurança com carinho — sou a Sensei da GeHost, e hoje vamos juntos fortalecer a proteção do seu servidor contra tentativas de invasão por login mal-sucedido no SSH.

Imagine o SSH como a porta principal do seu servidor. Se alguém tentar entrar com senha errada muitas vezes, ele pode ser um intruso tentando burlar a segurança. O fail2ban é um guardião inteligente que monitora essas tentativas e, quando detecta padrões suspeitos, bloqueia automaticamente o IP do atacante por um tempo determinado.

É como ter um segurança que aprende com os erros — e protege você sem precisar ficar de olho o tempo todo.

Antes de começar: você precisa de acesso ao servidor via SSH

Para configurar o fail2ban, você precisa de acesso ao servidor com usuário root ou com permissão de administrador. No entanto, os planos GeHost são hospedagem compartilhada com cPanel, e não oferecem acesso root ou SSH diretamente para todos os clientes.

Dica da Sensei: Se você não tem acesso ao SSH, não se preocupe! O fail2ban já está configurado no nível do servidor pela equipe da GeHost, com proteção padrão contra tentativas de login em SSH. Isso significa que, mesmo sem você fazer nada, já está tudo protegido!

Quando você pode configurar o fail2ban (em casos especiais)

Se você está em um plano que inclui acesso SSH avançado (como em planos VPS ou servidores dedicados — que não são os planos padrão da GeHost), então é possível personalizar o fail2ban. Mas, novamente: os planos de hospedagem cPanel da GeHost não incluem acesso root.

Se você acha que precisa de controle avançado, entre em contato com o suporte para verificar se seu plano permite esse tipo de configuração. Lembre-se: a segurança é nossa prioridade, e a GeHost já protege todos os servidores com regras padrão robustas.

Passo a passo (para quem tem acesso SSH e sabe o que está fazendo)

Se você tem acesso SSH e está familiarizado com linha de comando, aqui está um guia básico para configurar o fail2ban (apenas para fins educativos — não é necessário para a maioria dos clientes GeHost):

  1. Conecte-se ao seu servidor via SSH usando um cliente como Putty (Windows) ou Terminal (macOS/Linux).

  2. Atualize o sistema:

    sudo apt update && sudo apt upgrade -y
  3. Instale o fail2ban:

    sudo apt install fail2ban -y
  4. Crie um arquivo de configuração personalizado:

    sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  5. Edite o arquivo:

    sudo nano /etc/fail2ban/jail.local
  6. Encontre a seção [sshd] e ajuste as regras:

    [sshd]
    enabled = true
    port = ssh
    filter = sshd
    logpath = /var/log/auth.log
    maxretry = 3
    bantime = 3600
    findtime = 600

    Isso significa: bloqueia por 1 hora (3600 segundos) após 3 tentativas erradas em 10 minutos (600 segundos).

  7. Salve e feche o arquivo (no nano: Ctrl + O → Enter → Ctrl + X).

  8. Reinicie o fail2ban:

    sudo systemctl restart fail2ban
  9. Verifique o status:

    sudo systemctl status fail2ban

    Se estiver ativo, tudo certo!

Atenção da Sensei: Essa configuração é apenas para servidores com acesso root. Na GeHost, você não tem acesso root em planos de hospedagem compartilhada. Se tentar executar esses comandos, receberá erro. Não se preocupe — já estamos protegidos por padrão!

Como verificar se o fail2ban está funcionando (se você tem acesso)

Se você tem acesso SSH e configurou o fail2ban, pode verificar se está bloqueando IPs com:

sudo fail2ban-client status sshd

Isso mostrará quantos IPs estão bloqueados e por quanto tempo.

Se você não tem acesso SSH — não se preocupe!

Na GeHost, proteção contra tentativas de login é automática. Nossa infraestrutura já bloqueia IPs suspeitos em tempo real. Você não precisa fazer nada — e isso é ótimo, porque significa que sua conta está segura desde o primeiro dia.

Além disso, recomendamos fortemente:

  • Usar senhas fortes e únicas.
  • Ativar autenticação por chave SSH (se disponível).
  • Nunca compartilhar credenciais.
  • Manter o sistema e scripts atualizados.

Quer mais segurança? Fale com o suporte!

Se você tem dúvidas sobre a segurança do seu servidor, ou quer saber se há bloqueios ativos, entre em contato com o suporte da GeHost pelo painel: painel.gehost.com.br.

Estamos aqui para te ajudar com carinho, como um bom amigo da tecnologia. E lembre-se: proteger seu servidor é cuidar de seu negócio, de seu sonho, de sua jornada digital.

Com amor,
Sensei da GeHost

Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04) — Entexp, entexp.com.br. Todos os direitos reservados.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.