Ir para o conteúdo
Servidor VPS (Cloud)

Como Mudar a Porta do SSH no Linux

O SSH é uma das principais portas de entrada do seu servidor — e também um dos maiores alvos de ataques automatizados.

📌 Como Mudar a Porta do SSH no Linux e Aumentar a Segurança da VPS


📍 Introdução

O SSH é uma das principais portas de entrada do seu servidor — e também um dos maiores alvos de ataques automatizados.

Por padrão, o SSH utiliza a porta 22, o que facilita tentativas de invasão por bots.

Neste guia, você vai aprender como mudar a porta do SSH no Linux e aumentar significativamente a segurança da sua VPS.


🔎 Por que mudar a porta do SSH?

Alterar a porta padrão reduz drasticamente ataques automatizados, já que a maioria dos bots tenta acessar apenas a porta 22.

🔒 Isso não substitui outras medidas de segurança, mas já elimina grande parte das tentativas de acesso indevido.


⚙️ Passo 1: Acessar sua VPS via SSH

Conecte-se normalmente ao servidor:

ssh root@SEU_IP_AQUI

⚙️ Passo 2: Editar o arquivo de configuração do SSH

Abra o arquivo de configuração:

nano /etc/ssh/sshd_config

⚙️ Passo 3: Alterar a porta

Procure pela linha:

#Port 22

Remova o # e altere para outra porta, por exemplo:

Port 2222

💡 Escolha uma porta entre 1024 e 65535.


⚙️ Passo 4: Liberar a nova porta no firewall

Se você usa UFW (Ubuntu/Debian):

ufw allow 2222/tcp

Depois:

ufw reload

⚙️ Passo 5: Reiniciar o serviço SSH

systemctl restart ssh

⚠️ Importante: Teste antes de sair

Antes de encerrar sua sessão atual:

👉 Abra outro terminal e teste a nova porta:

ssh root@SEU_IP_AQUI -p 2222

Se funcionar, aí sim você pode sair com segurança.


🔒 Boas práticas adicionais

  • Desative login root via SSH

  • Use autenticação por chave SSH

  • Instale Fail2Ban

  • Utilize firewall ativo (UFW ou iptables)

🚨 Apenas mudar a porta não é suficiente sozinho, mas já reduz MUITO ataques automatizados.


🚀 Conclusão

Alterar a porta do SSH é uma configuração simples que pode aumentar bastante a segurança da sua VPS.

Combinando essa prática com outras medidas, você cria uma proteção muito mais robusta contra invasões.


👉 Próximo passo

Para elevar ainda mais a segurança, configure login via chave SSH e bloqueie acessos por senha.