DevOps

Proteção SSH no Ubuntu

Para garantir a segurança de um sistema Ubuntu e proteger a porta SSH contra possíveis ataques, é essencial adotar medidas adequadas. O SSH (Secure Shell) é uma ferramenta vital para administrar servidores Linux de forma remota, mas sua exposição pode representar um risco se não for devidamente protegida. Uma das estratégias para ocultar a presença do serviço SSH aos possíveis invasores é modificar a porta padrão utilizada pelo serviço.

A porta padrão do SSH é a 22. No entanto, muitos ataques automatizados direcionam seus esforços para essa porta, tornando-a um alvo atrativo para invasões. Ao modificar a porta para um número não padrão, é possível dificultar a detecção e mitigar os ataques automatizados.

Para alterar a porta padrão do SSH no Ubuntu, siga estes passos:

  1. Acesse o servidor: Use um terminal ou uma conexão remota SSH para acessar o servidor Ubuntu.

  2. Edite o arquivo de configuração do SSH: O arquivo de configuração do SSH no Ubuntu é sshd_config, localizado no diretório /etc/ssh/. Você pode editar esse arquivo usando um editor de texto como o nano ou o vim. Por exemplo:

    bash
    sudo nano /etc/ssh/sshd_config
  3. Localize a linha que define a porta SSH: Dentro do arquivo sshd_config, você encontrará uma linha que começa com Port 22. Essa linha especifica a porta padrão do SSH. Você precisará modificar esse valor para uma porta diferente. Escolha um número de porta que não esteja em uso por outros serviços no servidor e que não seja comumente associado a outros protocolos.

  4. Modifique a porta: Edite a linha para refletir a porta desejada. Por exemplo, para alterar a porta para 2222, você editaria a linha para que parecesse com isso:

    yaml
    Port 2222
  5. Salve e feche o arquivo: Depois de fazer a alteração, salve o arquivo e feche o editor de texto.

  6. Reinicie o serviço SSH: Para que as alterações tenham efeito, reinicie o serviço SSH. Você pode fazer isso usando o seguinte comando:

    bash
    sudo systemctl restart ssh

Após seguir esses passos, o serviço SSH estará configurado para escutar na nova porta especificada. Certifique-se de que você se lembra da nova porta ao tentar se conectar ao servidor remotamente, pois tentativas de conexão à porta antiga falharão.

É importante ressaltar que, embora modificar a porta padrão do SSH possa dificultar os ataques automatizados, isso não é uma solução completa de segurança. Outras medidas de segurança, como a configuração de chaves SSH, a implementação de firewalls e a atualização regular do sistema, também são fundamentais para manter a segurança do servidor. Além disso, é crucial acompanhar os logs do sistema para detectar qualquer atividade suspeita e estar preparado para responder a possíveis ameaças de segurança.

“Mais Informações”

Além de modificar a porta padrão do SSH, há outras medidas que podem ser implementadas para fortalecer a segurança do servidor Ubuntu e proteger a conexão SSH contra possíveis ataques. Vamos explorar algumas dessas medidas adicionais:

  1. Configuração de chaves SSH: Em vez de depender exclusivamente de senhas para autenticação, é altamente recomendável configurar chaves SSH. As chaves SSH consistem em um par de chaves criptográficas, uma pública e outra privada. A chave pública é adicionada ao servidor, enquanto a chave privada é mantida segura no cliente. Esse método de autenticação é mais seguro do que as senhas, pois elimina a necessidade de transmitir senhas pela rede, reduzindo assim o risco de interceptação por atacantes.

  2. Utilização de firewalls: O uso de firewalls é essencial para controlar o tráfego de rede para o servidor. O firewall pode ser configurado para permitir apenas conexões SSH a partir de endereços IP específicos, limitando assim o acesso remoto apenas a dispositivos confiáveis. Além disso, é possível configurar o firewall para bloquear tentativas de conexão repetidas ou suspeitas, mitigando ataques de força bruta e outros tipos de ataques.

  3. Implementação de medidas de segurança adicionais: Existem várias medidas adicionais que podem ser implementadas para reforçar a segurança do servidor, tais como:

    • Desabilitação do login como root: É recomendável desativar o login direto como usuário root e utilizar contas de usuário com permissões limitadas. Isso ajuda a reduzir a superfície de ataque, tornando mais difícil para os invasores comprometerem o sistema.
    • Configuração de medidas de proteção contra ataques de força bruta: É possível configurar o serviço SSH para limitar o número de tentativas de login por usuário e por endereço IP em um determinado período de tempo. Isso ajuda a proteger contra ataques de força bruta, nos quais os invasores tentam adivinhar senhas repetidamente até conseguirem acesso.
    • Atualização regular do sistema: Manter o sistema Ubuntu atualizado com as últimas correções de segurança é fundamental para proteger contra vulnerabilidades conhecidas. Certifique-se de aplicar regularmente as atualizações de software disponíveis usando o gerenciador de pacotes do Ubuntu, como o apt ou o apt-get.
  4. Monitoramento e registro de atividades: É importante monitorar regularmente os logs do sistema em busca de atividades suspeitas ou tentativas de acesso não autorizadas. Os logs do servidor SSH, por exemplo, podem fornecer informações valiosas sobre tentativas de login falhadas, conexões bem-sucedidas e outras atividades relacionadas ao SSH. O monitoramento proativo permite detectar e responder rapidamente a possíveis ameaças de segurança.

Ao implementar essas medidas de segurança em conjunto com a modificação da porta padrão do SSH, você pode aumentar significativamente a segurança do seu servidor Ubuntu e proteger a conexão SSH contra potenciais ataques. No entanto, é importante lembrar que a segurança da rede é um processo contínuo e em constante evolução, e é essencial permanecer vigilante e atualizado sobre as melhores práticas de segurança.

Botão Voltar ao Topo