Instalar e Configurar o SSH no Ubuntu: Guia completo
Saiba como instalar, iniciar e configurar um servidor OpenSSH no Ubuntu. Siga nosso guia SEO-friendly para acesso remoto seguro ao seu servidor.

SSH (acronym for Secure Shell) é o padrão do setor para acesso remoto seguro aos servidores Linux/Unix. Este protocolo cliente-servidor permite executar comandos e gerenciar arquivos remotos em total segurança. O demônio responsável por este serviço é chamado SSHD e, por padrão, escuta a porta TCP 22 em sistemas operacionais como Ubuntu. Graças à poderosa suíte , os administradores de sistemas podem abandonar permanentemente protocolos obsoletos e inseguros, como rsh, telnet e ftp, garantindo comunicações criptografadas de ponta a ponta que são imunes às interceptações de rede.
Preparar Ubuntu #
A primeira operação a ser executada antes de instalar o SSH no Ubuntu é atualizar a lista de pacotes apt para as últimas versões. Esta etapa garante estabilidade e evita conflitos de software. Abra o terminal e digite o seguinte comando:
sudo apt update && sudo apt upgrade
Instalar o SSH no Ubuntu #
Como regra, o pacote do servidor OpenSSH não é pré-instalado nas versões Desktop do sistema operacional. Prosseguimos então com a instalação manual digitando no terminal:
sudo apt install openssh-server
O sistema começará a baixar e instalar as dependências necessárias. Confirme respondendo “Sim” (ou “Y”) a várias instruções do sistema para concluir o processo.
Iniciar o SSH #
Uma vez concluída a instalação, é essencial ativar e iniciar o serviço SSHD em segundo plano usando a ferramenta de gerenciamento systemctl:
sudo systemctl enable --now ssh
A adição da tecla --now é um atalho extremamente útil: inicia imediatamente o daemon e, ao mesmo tempo, permite que ele inicie automaticamente cada sistema reiniciar.
Para garantir que o serviço OpenSSH está habilitado e funciona sem erros, faça uma verificação rápida do estado:
sudo systemctl status ssh
Se tudo correr bem, a saída mostrará as palavras Active: active (running). Pressione Q no teclado para sair da tela de status.
Se você tiver que parar o acesso remoto ao servidor por razões de manutenção ou segurança, você pode facilmente desativar o serviço assim:
sudo systemctl disable ssh
Este comando desativa o serviço e o impede de ligar automaticamente a máquina.
Configurar firewall #
Antes de tentar qualquer conexão externa via SSH, você deve verificar se o firewall da máquina está configurado para aceitar solicitações recebidas. Para informações detalhadas sobre os critérios de segurança, ver documentação oficial Ubuntu sobre UFW.
No nosso caso, usaremos o nosso próprio UFW (Firewall Descomplicado), o padrão Ubuntu. Realizamos o controlo estatal:
sudo ufw status
Na saída gerada, você deve confirmar que o tráfego SSH é permitido (ALLOW). Se você não ver as regras para a porta 22 ou para o perfil OpenSSH, você deve permitir conexões recebidas digitando esta instrução:
sudo ufw allow ssh
Conectar ao servidor #
Depois de configurar o daemon e firewall, seu servidor está finalmente pronto para receber solicitações de conexão de clientes remotos.
Para estabelecer o link, você precisará de três elementos: protocolo, endereço IP do servidor (ou nome de domínio) e nome de usuário (nome de usuário) habilitado acesso ao servidor remoto.
A partir do terminal do seu computador local, digite o comando respeitando a seguinte sintaxe:
ssh username@indirizzo_IP
Alternativamente, se um domínio web válido estiver associado ao servidor:
ssh username@dominio
Perguntas frequentes sobre SSH e Ubuntu #
1. Qual é a porta padrão do SSH e por que alterá-lo? #
A porta padrão atribuída ao protocolo SSH é TCP 22. Muitos administradores de sistema e devOps preferem alterá-lo agindo no arquivo /etc/ssh/sshd_config. Mudar de porta é uma estratégia útil para evitar varreduras automatizadas de rede e mitigar tentativas de acesso de força bruta dirigidas aos serviços padrão.
2. Qual é a diferença substancial entre SSH e Telnet? #
A principal diferença é a segurança. Telnet envia pacotes de dados (incluindo nome de usuário e senha) em claro (plaintext), tornando-os vulneráveis ao roubo através do sniffing de pacotes. SSH, pelo contrário, cria um túnel virtual baseado em criptografia forte, garantindo que ninguém possa interceptar ou manipular o tráfego trocado entre cliente e servidor.
3. Como posso aumentar a segurança do meu servidor OpenSSH? #
Para armar seu servidor Ubuntu, é altamente recomendável desativar o acesso direto ao usuário administrador, modificando a diretiva PermitRootLogin no. Além disso, desativar a autenticação por senha tradicional em favor do uso de um par de chaves criptográficas SSH (público/privado) garante que apenas computadores autorizados fornecidos com o certificado correto podem fazer login.

