SSH & Avançado 6 visualizações

Como limitar tentativas de login SSH para evitar ataques de força bruta

Ver no WHMCS

Como limitar tentativas de login SSH para evitar ataques de força bruta

Olá, amigo(a) GeHost! 👋

Se você está aqui, provavelmente quer deixar seu servidor ainda mais seguro — e que bom que você está pensando nisso! Um dos maiores riscos de segurança em servidores é o ataque de força bruta no acesso SSH. Esse tipo de ataque tenta adivinhar sua senha de login repetidamente, até acertar.

Por sorte, é possível limitar essas tentativas para proteger seu servidor, mesmo sem acesso root. Vamos juntos, com calma e certeza, aprender como fazer isso no seu ambiente da GeHost.

Antes de começar: o que você precisa saber

  • Seu acesso ao servidor é feito via SSH (não é via cPanel).
  • Esse guia é para usuários que já têm acesso ao terminal do servidor (por exemplo, via ssh no seu computador).
  • Não é necessário acesso root — basta ter acesso com sua conta de usuário.
  • Este processo é feito diretamente no servidor, não no painel do cPanel.

Dica do Sensei: O SSH é como uma porta de entrada segura. Se não cuidarmos dela, intrusos podem tentar abrir com força. Vamos fechá-la com inteligência!

Passo a passo: Protegendo seu SSH com limitação de tentativas

  1. Conecte-se ao seu servidor via SSH. Use o terminal do seu computador (Linux/Mac) ou o Putty (Windows).

    Comando típico:

    ssh seu_usuario@seu_dominio.com

    Substitua seu_usuario e seu_dominio.com pelos dados reais da sua conta.

  2. Uma vez conectado, abra o arquivo de configuração do SSH. Ele está localizado em:

    /etc/ssh/sshd_config

    Use o editor de texto nano (leve e fácil para iniciantes):

    nano /etc/ssh/sshd_config
  3. Procure pelas linhas que dizem:

    MaxAuthTries

    Se não existir, você pode adicioná-la. Se existir, ajuste o valor para:

    MaxAuthTries 3

    Isso significa: só serão permitidas 3 tentativas de login por conexão. Após isso, o servidor bloqueia temporariamente o acesso.

  4. Adicione também esta linha para reforçar a segurança:

    MaxSessions 1

    Isso evita que mais de uma sessão SSH seja aberta ao mesmo tempo.

  5. Salve as alterações:

    • No nano, pressione Ctrl + O (para salvar).
    • Depois, pressione Enter para confirmar.
    • Por fim, pressione Ctrl + X para sair.
  6. Reinicie o serviço SSH para aplicar as mudanças:

    sudo systemctl restart sshd

    Se o comando não funcionar, tente:

    sudo systemctl restart ssh
  7. Teste a nova configuração:

    Abra um novo terminal e tente se conectar novamente. Faça 3 tentativas erradas. Você verá que o servidor se recusará a aceitar mais tentativas por um tempo.

Como saber se funcionou?

Se você tentar logar com uma senha errada mais de 3 vezes, o SSH irá bloquear temporariamente sua conexão. Isso é exatamente o que queremos — impedir que bots ou hackers tentem adivinhar sua senha.

Importante: Se você bloquear acidentalmente seu acesso, entre em contato com o Suporte da GeHost. Nossa equipe está aqui para ajudar, com empatia e rapidez.

Extra: Dicas extras para maior segurança

  • Use senhas fortes e únicas — evite "123456", "senha123" ou nomes de familiares.
  • Considere desativar o login com senha e usar apenas chaves SSH (mais seguro).
  • Nunca compartilhe suas credenciais com ninguém.
  • Se possível, altere a porta padrão do SSH (22) para outra (ex: 2222), mas isso exige mais configuração.

Resumo final: o que você aprendeu hoje

Com este guia, você aprendeu a:

  • Limitar o número de tentativas de login SSH.
  • Proteger seu servidor contra ataques de força bruta.
  • Usar comandos simples no terminal para aumentar a segurança.

Parabéns! Você está mais seguro, mais confiante, e mais próximo de ser um verdadeiro Guardião Digital. 🌟

Se precisar de ajuda, lembre-se: a GeHost está aqui para você. Basta acessar o Painel do Cliente ou entrar em contato com nosso suporte.

Com carinho,
Sensei da GeHost
*Protegendo seu mundo digital, um passo de cada vez.*

Informações institucionais: Grupo G e Soluções e Eventos LTDA (razão social), CNPJ 46.647.904/0001-04. Dono: Raphael Neves Koga (desde 2015). Para dados fiscais, consulte sua fatura.

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.