7 dicas para aumentar a segurança do SSH em servidores Linux

Administrar um servidor implica obrigatoriamente na aceitação de várias boas práticas de segurança. 

A "blindagem" do SSH deve ser feita o mais rápido possível.

1

Amplamente utilizado no acesso a servidores remotos, o shell seguro funciona como uma espécie de “porta de entrada” da máquina.

A "blindagem" do SSH deve ser feita o mais rápido possível.

2

Conectado no servidor via SSH, você instala e desinstala software, consulta logs, reinicia a máquina, etc.

Portanto, qualquer acesso indevido pode comprometer bastante a segurança do ambiente.

3

e este é um risco que você não quer correr!

Confira agora algumas dicas úteis para "blindar" o SSH dos seus servidores Linux.

4

Alterar a porta padrão do SSH

Deixar de usar a porta 22 (padrão) faz com que seu servidor saia do "radar" do cibercrime, e assim o número de ataques automatizados é bastante reduzido.

5

1

DESABILITAR logins do usuário root

6

2

Desativar os logins mediante uso do usuário root também faz com que o número de ataques de força bruta seja reduzido. Dê preferência ao uso de usuários normais + comando sudo.

Desabilitar logins baseados em senha

7

3

Configure a autenticação baseada em chaves SSH e desabilite logins baseados em senhas no seu servidor Linux.

Limite de tentativas de autenticação

8

4

Incremente a segurança definindo o número máximo de tentativas de autenticação. Isto é feito através da diretiva MaxAuthTries, no arquivo de configuração do SSH.

Desabilitar conexões sem uso de senha

9

5

Por que correr riscos desnecessários? Apesar do Linux permitir que existam usuários sem senha, você pode impedí-los de acessar o SSH.

Limitar o acesso a apenas alguns usuários

10

6

Libere o acesso ao SSH apenas a quem deve acessá-lo realmente. Configure quais usuários terão acesso de forma rápida e fácil.

Desative o X11 forwarding

11

7

O X11 forwarding (encaminhamento X11) permite o uso de programas instalados no servidor através de uma GUI exibida na máquina cliente. Desative se não utilizar.

preparamos um guia completo sobre este assunto!

Clique no botão abaixo e acesse agora mesmo!

Seta amarela clara

E para mais guias, artigos e materiais relacionados ao mundo do Linux:

ACESSE O BLOG

Seta rabiscada