Como monitorar tentativas de acesso SSH negadas nos logs do servidor
Oi! Aqui é a Sensei da GeHost 🧘♀️ Hoje vou te ensinar algo que parece "coisa de hacker de filme", mas é bem mais simples (e mais importante) do que parece: como acompanhar as tentativas de acesso via SSH que foram negadas no seu servidor. Calma que eu explico tudo com calma, passo a passo.
Primeiro, o que é isso e por que você deveria se importar
SSH é uma das portas usadas para acessar servidores remotamente. Todos os dias, robôs espalhados pela internet ficam tentando "bater na porta" de servidores ao redor do mundo, testando usuários e senhas ao acaso — isso é chamado de força bruta. É extremamente comum e, na grande maioria das vezes, essas tentativas são simplesmente bloqueadas e não chegam a lugar nenhum. Ainda assim, é uma boa prática de vez em quando dar uma olhada nesse histórico, só para ficar tranquilo(a) e identificar qualquer coisa fora do padrão.
💡 Dica da Sensei: ver "tentativas negadas" na lista não é sinal de que sua conta foi invadida — é o oposto! Significa que a proteção funcionou e barrou o acesso antes de qualquer estrago.
Passo a passo: onde encontrar essas tentativas
- Acesse o seu cPanel normalmente, pelo endereço e login que você já usa (disponível também pelo painel.gehost.com.br).
- Na tela inicial do cPanel, procure o grupo "Segurança" (geralmente fica mais abaixo, junto com outros ícones de ferramentas).
- Clique na opção chamada "Tentativas de Login sem Sucesso" (em inglês pode aparecer como "Failed Login Attempts").
- Você verá uma tabela com colunas como IP de origem, serviço (aqui é onde você filtra por "ssh") e data/hora da tentativa.
- Dê uma olhada geral: muitas tentativas vindas de endereços diferentes, em horários aleatórios, é o comportamento normal de robôs varrendo a internet — nada com que se preocupar.
Quando vale a pena se preocupar
Fique mais atento(a) se notar:
- Um número muito grande de tentativas concentradas em um único IP, em um curto espaço de tempo (pode indicar um ataque mais direcionado).
- Tentativas que aparecem logo após você notar algum comportamento estranho no site ou nos e-mails.
- Qualquer dúvida sobre um acesso que você não reconhece como seu.
O que fazer se algo parecer fora do normal
- Não entre em pânico — lembre-se que tentativa negada é tentativa que não deu certo.
- Como boa prática, troque suas senhas de acesso (cPanel, SSH, e-mail) periodicamente e evite reutilizar a mesma senha em vários lugares.
- Se quiser uma segunda opinião ou notar algo que realmente parece anormal, abra um chamado com o nosso suporte pelo painel.gehost.com.br — a gente dá uma olhada com você.
Boas práticas extras que a Sensei recomenda
- Use senhas longas e únicas, misturando letras, números e símbolos.
- Evite compartilhar seu acesso SSH/cPanel por canais inseguros (WhatsApp, e-mail sem criptografia etc.).
- Sempre que possível, mantenha os softwares e plugins do seu site atualizados — muitas invasões não passam pelo SSH, mas por brechas em sistemas desatualizados.
🧘 No fim das contas, monitorar essas tentativas é como checar a fechadura da porta de casa: você provavelmente vai ver que ela continua trancada e tudo em ordem — e é exatamente esse o objetivo, ter tranquilidade. Qualquer dúvida, nosso suporte está por aqui pra te ajudar!