Como configurar o fail2ban para bloquear tentativas repetidas de invasão via SSH
Olá, viajante da web! 👋 Seja bem-vindo ao nosso guia de segurança, onde aprendemos juntos a proteger seu servidor com cuidado, inteligência e um toque de sabedoria — como um verdadeiro Sensei da GeHost. Hoje vamos falar de algo essencial: o fail2ban, uma ferramenta poderosa que ajuda a bloquear tentativas de invasão via SSH — o portão de entrada mais comum para hackers.
Imagine o SSH como uma porta de entrada para o seu servidor. Se alguém tentar entrar com senha errada várias vezes seguidas, o fail2ban percebe isso e, com sabedoria, fecha a porta por um tempo. Isso impede que invasores tentem adivinhar senhas com força bruta — um ataque comum.
Na GeHost, nosso sistema já vem com o fail2ban ativado por padrão em todos os servidores. Isso quer dizer que, mesmo sem você fazer nada, já está funcionando! 🎉
Dica do Sensei: O fail2ban é uma camada de proteção automática. Ele não precisa de configuração manual para funcionar — mas, se você quiser personalizar, pode!
Passo a passo: Como verificar e ajustar o fail2ban no seu servidor (opcional)
Se você deseja ajustar o comportamento do fail2ban (como mudar o número de tentativas permitidas ou o tempo de bloqueio), é possível fazer isso com acesso via SSH. Vamos lá:
- Conecte-se ao seu servidor via SSH
Você pode usar um cliente como Putty (Windows), Terminal (macOS/Linux) ou qualquer outro que suporte SSH. Use o endereço do seu servidor (fornecido no painel) e sua senha de acesso. - Verifique se o fail2ban está rodando
No terminal, digite:
Se estiver ativo, você verá algo comosudo systemctl status fail2banactive (running). Se não estiver, pode iniciar com:sudo systemctl start fail2ban - Localize o arquivo de configuração do SSH
O arquivo principal do fail2ban para SSH está em:
Se ele não existir, crie um com:/etc/fail2ban/jail.localsudo nano /etc/fail2ban/jail.local - Adicione ou ajuste as regras para SSH
Dentro do arquivo, adicione o seguinte bloco:[sshd] enabled = true port = ssh filter = sshd logpath = /var/log/auth.log maxretry = 5 bantime = 3600 findtime = 600Explicando:
- maxretry = 5: bloqueia após 5 tentativas falhas.
- bantime = 3600: bloqueia por 1 hora (3600 segundos).
- findtime = 600: o tempo em que o sistema conta as tentativas (10 minutos).
- Salve e reinicie o fail2ban
No nano, pressione Ctrl + O para salvar, depois Enter, e Ctrl + X para sair. Em seguida, reinicie o serviço:sudo systemctl restart fail2ban - Verifique se está funcionando
Use este comando para ver os bloqueios atuais:
Se aparecersudo fail2ban-client status sshdtotal: 1ou mais, significa que alguém foi bloqueado — e o sistema está funcionando!
Importante: O que você NÃO precisa fazer
Na GeHost, não é necessário instalar, configurar ou gerenciar o fail2ban manualmente — ele já está ativado e otimizado para você. Apenas em casos especiais (como ajustes avançados) é que você pode precisar acessar o arquivo de configuração.
Sensei avisa: Nunca altere arquivos do sistema sem saber o que está fazendo. Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para te ajudar, com paciência e carinho. 🌿
Como saber se está funcionando?
Se alguém tentar acessar seu servidor via SSH com senha errada várias vezes, você pode verificar no log de autenticação:
sudo tail -f /var/log/auth.log
Procure por mensagens como:
Failed password for invalid user
Se o fail2ban estiver ativo, você verá que o IP será bloqueado logo em seguida.
Quer saber mais?
Se quiser entender melhor como o fail2ban funciona, ou se deseja criar regras para outros serviços (como WordPress ou login de admin), fale com nosso suporte. Nós estamos aqui para te ajudar, com a mesma energia com que cuidamos da sua hospedagem desde 2015, com carinho por Raphael Neves Koga e o time da G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).
Se precisar de ajuda, acesse o painel do cliente em painel.gehost.com.br e abra um ticket. Vamos te responder com atenção, como se fosse um amigo.
Seu servidor está seguro, seu domínio está protegido, e você está no caminho certo. Continue com coragem e sabedoria. 🌟