Como proteger o SSH num VPS Linux

Imprimir
  • 0

O SSH é a principal forma de gerir um VPS Linux, por isso deve ser protegido antes de o servidor ser utilizado para serviços públicos. Comece por adicionar uma chave SSH e um utilizador sudo, depois reduza o acesso baseado em palavra-passe sempre que possível.

Não bloqueie o SSH até ter testado um segundo método de login. Mantenha uma sessão SSH aberta enquanto faz alterações.

  1. Adicione uma chave SSH: Como adicionar uma chave SSH ao seu VPS.
  2. Crie um utilizador sudo: Como criar um utilizador sudo num VPS Linux.
  3. Teste se o utilizador sudo consegue iniciar sessão com a chave SSH.
  4. Edite a configuração do SSH:
sudo nano /etc/ssh/sshd_config

As opções comuns de reforço são:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

Terminal de VPS Linux mostrando opções de reforço de SSH e estado ativo do serviço SSH

 

O que estas opções alteram

OpçãoEfeito
PermitRootLogin noImpede logins diretos como root. Os administradores iniciam sessão como utilizador normal e usam sudo.
PasswordAuthentication noImpede logins SSH com palavra-passe. Os utilizadores devem usar chaves SSH.
PubkeyAuthentication yesPermite autenticação com chave SSH.

 

Reiniciar o SSH

No Ubuntu ou Debian, o serviço é geralmente chamado ssh:

sudo systemctl restart ssh

No AlmaLinux, Rocky Linux, Oracle Linux e na maioria dos sistemas estilo CentOS, o serviço é geralmente chamado sshd:

sudo systemctl restart sshd

 

Teste antes de fechar a sessão antiga

  1. Mantenha a sessão SSH atual aberta.
  2. Abra um segundo terminal.
  3. Conecte-se com o novo utilizador e chave.
  4. Execute sudo whoami.
  5. Feche a sessão antiga apenas depois de a nova funcionar.

Se se bloquear, use a consola do VPS para reparar /etc/ssh/sshd_config.


Esta resposta foi útil?

Artigos Relacionados

« Voltar

Follow us on Social Media

Stay in the loop! Follow our social media accounts and stay up-to-date with the latest news, announcements, tips & tricks and behind-the-scenes insights!