Salta al contenuto principale
Alemasone

Instalar e Configurar o SSH no Ubuntu: Guia completo

Saiba como instalar, iniciar e configurar um servidor OpenSSH no Ubuntu. Siga nosso guia SEO-friendly para acesso remoto seguro ao seu servidor.

4 min de leitura Atualizado a
Instalar e Configurar o SSH no Ubuntu: Guia completo

SSH (acronym for Secure Shell) é o padrão do setor para acesso remoto seguro aos servidores Linux/Unix. Este protocolo cliente-servidor permite executar comandos e gerenciar arquivos remotos em total segurança. O demônio responsável por este serviço é chamado SSHD e, por padrão, escuta a porta TCP 22 em sistemas operacionais como Ubuntu. Graças à poderosa suíte , os administradores de sistemas podem abandonar permanentemente protocolos obsoletos e inseguros, como rsh, telnet e ftp, garantindo comunicações criptografadas de ponta a ponta que são imunes às interceptações de rede.

Preparar Ubuntu #

A primeira operação a ser executada antes de instalar o SSH no Ubuntu é atualizar a lista de pacotes apt para as últimas versões. Esta etapa garante estabilidade e evita conflitos de software. Abra o terminal e digite o seguinte comando:

sudo apt update && sudo apt upgrade

Instalar o SSH no Ubuntu #

Como regra, o pacote do servidor OpenSSH não é pré-instalado nas versões Desktop do sistema operacional. Prosseguimos então com a instalação manual digitando no terminal:

sudo apt install openssh-server

O sistema começará a baixar e instalar as dependências necessárias. Confirme respondendo “Sim” (ou “Y”) a várias instruções do sistema para concluir o processo.

Iniciar o SSH #

Uma vez concluída a instalação, é essencial ativar e iniciar o serviço SSHD em segundo plano usando a ferramenta de gerenciamento systemctl:

sudo systemctl enable --now ssh

A adição da tecla --now é um atalho extremamente útil: inicia imediatamente o daemon e, ao mesmo tempo, permite que ele inicie automaticamente cada sistema reiniciar.

Para garantir que o serviço OpenSSH está habilitado e funciona sem erros, faça uma verificação rápida do estado:

sudo systemctl status ssh

Se tudo correr bem, a saída mostrará as palavras Active: active (running). Pressione Q no teclado para sair da tela de status.

Se você tiver que parar o acesso remoto ao servidor por razões de manutenção ou segurança, você pode facilmente desativar o serviço assim:

sudo systemctl disable ssh

Este comando desativa o serviço e o impede de ligar automaticamente a máquina.

Configurar firewall #

Antes de tentar qualquer conexão externa via SSH, você deve verificar se o firewall da máquina está configurado para aceitar solicitações recebidas. Para informações detalhadas sobre os critérios de segurança, ver documentação oficial Ubuntu sobre UFW.

No nosso caso, usaremos o nosso próprio UFW (Firewall Descomplicado), o padrão Ubuntu. Realizamos o controlo estatal:

sudo ufw status

Na saída gerada, você deve confirmar que o tráfego SSH é permitido (ALLOW). Se você não ver as regras para a porta 22 ou para o perfil OpenSSH, você deve permitir conexões recebidas digitando esta instrução:

sudo ufw allow ssh

Conectar ao servidor #

Depois de configurar o daemon e firewall, seu servidor está finalmente pronto para receber solicitações de conexão de clientes remotos.

Para estabelecer o link, você precisará de três elementos: protocolo, endereço IP do servidor (ou nome de domínio) e nome de usuário (nome de usuário) habilitado acesso ao servidor remoto.

A partir do terminal do seu computador local, digite o comando respeitando a seguinte sintaxe:

ssh username@indirizzo_IP

Alternativamente, se um domínio web válido estiver associado ao servidor:

ssh username@dominio

Perguntas frequentes sobre SSH e Ubuntu #

1. Qual é a porta padrão do SSH e por que alterá-lo? #

A porta padrão atribuída ao protocolo SSH é TCP 22. Muitos administradores de sistema e devOps preferem alterá-lo agindo no arquivo /etc/ssh/sshd_config. Mudar de porta é uma estratégia útil para evitar varreduras automatizadas de rede e mitigar tentativas de acesso de força bruta dirigidas aos serviços padrão.

2. Qual é a diferença substancial entre SSH e Telnet? #

A principal diferença é a segurança. Telnet envia pacotes de dados (incluindo nome de usuário e senha) em claro (plaintext), tornando-os vulneráveis ao roubo através do sniffing de pacotes. SSH, pelo contrário, cria um túnel virtual baseado em criptografia forte, garantindo que ninguém possa interceptar ou manipular o tráfego trocado entre cliente e servidor.

3. Como posso aumentar a segurança do meu servidor OpenSSH? #

Para armar seu servidor Ubuntu, é altamente recomendável desativar o acesso direto ao usuário administrador, modificando a diretiva PermitRootLogin no. Além disso, desativar a autenticação por senha tradicional em favor do uso de um par de chaves criptográficas SSH (público/privado) garante que apenas computadores autorizados fornecidos com o certificado correto podem fazer login.

Leia a seguir