SSH & Avançado 0 visualizações

Como configurar o fail2ban para bloquear tentativas repetidas de invasão via SSH

Ver no WHMCS

Como configurar o fail2ban para bloquear tentativas repetidas de invasão via SSH

Olá, viajante da web! 👋 Seja bem-vindo ao nosso guia de segurança, onde aprendemos juntos a proteger seu servidor com cuidado, inteligência e um toque de sabedoria — como um verdadeiro Sensei da GeHost. Hoje vamos falar de algo essencial: o fail2ban, uma ferramenta poderosa que ajuda a bloquear tentativas de invasão via SSH — o portão de entrada mais comum para hackers.

Imagine o SSH como uma porta de entrada para o seu servidor. Se alguém tentar entrar com senha errada várias vezes seguidas, o fail2ban percebe isso e, com sabedoria, fecha a porta por um tempo. Isso impede que invasores tentem adivinhar senhas com força bruta — um ataque comum.

Na GeHost, nosso sistema já vem com o fail2ban ativado por padrão em todos os servidores. Isso quer dizer que, mesmo sem você fazer nada, já está funcionando! 🎉

Dica do Sensei: O fail2ban é uma camada de proteção automática. Ele não precisa de configuração manual para funcionar — mas, se você quiser personalizar, pode!

Passo a passo: Como verificar e ajustar o fail2ban no seu servidor (opcional)

Se você deseja ajustar o comportamento do fail2ban (como mudar o número de tentativas permitidas ou o tempo de bloqueio), é possível fazer isso com acesso via SSH. Vamos lá:

  1. Conecte-se ao seu servidor via SSH
    Você pode usar um cliente como Putty (Windows), Terminal (macOS/Linux) ou qualquer outro que suporte SSH. Use o endereço do seu servidor (fornecido no painel) e sua senha de acesso.
  2. Verifique se o fail2ban está rodando
    No terminal, digite:
    sudo systemctl status fail2ban
    Se estiver ativo, você verá algo como active (running). Se não estiver, pode iniciar com:
    sudo systemctl start fail2ban
  3. Localize o arquivo de configuração do SSH
    O arquivo principal do fail2ban para SSH está em:
    /etc/fail2ban/jail.local
    Se ele não existir, crie um com:
    sudo nano /etc/fail2ban/jail.local
  4. Adicione ou ajuste as regras para SSH
    Dentro do arquivo, adicione o seguinte bloco:
    [sshd]
    enabled = true
    port = ssh
    filter = sshd
    logpath = /var/log/auth.log
    maxretry = 5
    bantime = 3600
    findtime = 600

    Explicando:

    • maxretry = 5: bloqueia após 5 tentativas falhas.
    • bantime = 3600: bloqueia por 1 hora (3600 segundos).
    • findtime = 600: o tempo em que o sistema conta as tentativas (10 minutos).
  5. Salve e reinicie o fail2ban
    No nano, pressione Ctrl + O para salvar, depois Enter, e Ctrl + X para sair. Em seguida, reinicie o serviço:
    sudo systemctl restart fail2ban
  6. Verifique se está funcionando
    Use este comando para ver os bloqueios atuais:
    sudo fail2ban-client status sshd
    Se aparecer total: 1 ou mais, significa que alguém foi bloqueado — e o sistema está funcionando!

Importante: O que você NÃO precisa fazer

Na GeHost, não é necessário instalar, configurar ou gerenciar o fail2ban manualmente — ele já está ativado e otimizado para você. Apenas em casos especiais (como ajustes avançados) é que você pode precisar acessar o arquivo de configuração.

Sensei avisa: Nunca altere arquivos do sistema sem saber o que está fazendo. Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para te ajudar, com paciência e carinho. 🌿

Como saber se está funcionando?

Se alguém tentar acessar seu servidor via SSH com senha errada várias vezes, você pode verificar no log de autenticação:

sudo tail -f /var/log/auth.log

Procure por mensagens como:

Failed password for invalid user

Se o fail2ban estiver ativo, você verá que o IP será bloqueado logo em seguida.

Quer saber mais?

Se quiser entender melhor como o fail2ban funciona, ou se deseja criar regras para outros serviços (como WordPress ou login de admin), fale com nosso suporte. Nós estamos aqui para te ajudar, com a mesma energia com que cuidamos da sua hospedagem desde 2015, com carinho por Raphael Neves Koga e o time da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).

Se precisar de ajuda, acesse o painel do cliente em painel.gehost.com.br e abra um ticket. Vamos te responder com atenção, como se fosse um amigo.

Tela inicial do cPanel com os grupos de ferramentas

Seu servidor está seguro, seu domínio está protegido, e você está no caminho certo. Continue com coragem e sabedoria. 🌟

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.