Como Mudar a Porta do SSH no Linux
O SSH é uma das principais portas de entrada do seu servidor — e também um dos maiores alvos de ataques automatizados.
📌 Como Mudar a Porta do SSH no Linux e Aumentar a Segurança da VPS
📍 Introdução
O SSH é uma das principais portas de entrada do seu servidor — e também um dos maiores alvos de ataques automatizados.
Por padrão, o SSH utiliza a porta 22, o que facilita tentativas de invasão por bots.
Neste guia, você vai aprender como mudar a porta do SSH no Linux e aumentar significativamente a segurança da sua VPS.
🔎 Por que mudar a porta do SSH?
Alterar a porta padrão reduz drasticamente ataques automatizados, já que a maioria dos bots tenta acessar apenas a porta 22.
🔒 Isso não substitui outras medidas de segurança, mas já elimina grande parte das tentativas de acesso indevido.
⚙️ Passo 1: Acessar sua VPS via SSH
Conecte-se normalmente ao servidor:
ssh root@SEU_IP_AQUI
⚙️ Passo 2: Editar o arquivo de configuração do SSH
Abra o arquivo de configuração:
nano /etc/ssh/sshd_config
⚙️ Passo 3: Alterar a porta
Procure pela linha:
#Port 22
Remova o # e altere para outra porta, por exemplo:
Port 2222
💡 Escolha uma porta entre 1024 e 65535.
⚙️ Passo 4: Liberar a nova porta no firewall
Se você usa UFW (Ubuntu/Debian):
ufw allow 2222/tcp
Depois:
ufw reload
⚙️ Passo 5: Reiniciar o serviço SSH
systemctl restart ssh
⚠️ Importante: Teste antes de sair
Antes de encerrar sua sessão atual:
👉 Abra outro terminal e teste a nova porta:
ssh root@SEU_IP_AQUI -p 2222
Se funcionar, aí sim você pode sair com segurança.
🔒 Boas práticas adicionais
-
Desative login root via SSH
-
Use autenticação por chave SSH
-
Instale Fail2Ban
-
Utilize firewall ativo (UFW ou iptables)
🚨 Apenas mudar a porta não é suficiente sozinho, mas já reduz MUITO ataques automatizados.
🚀 Conclusão
Alterar a porta do SSH é uma configuração simples que pode aumentar bastante a segurança da sua VPS.
Combinando essa prática com outras medidas, você cria uma proteção muito mais robusta contra invasões.
👉 Próximo passo
Para elevar ainda mais a segurança, configure login via chave SSH e bloqueie acessos por senha.