A porta padrão do SSH (Secure Shell) é a 22.
Por ser a configuração mais comum, bots e atacantes costumam escanear essa porta constantemente em busca de servidores vulneráveis. Alterar a porta SSH é uma das medidas mais simples e eficazes para reduzir tentativas de invasão.
Neste guia da Tyna Host, vamos ensinar como mudar a porta SSH em servidores Linux de forma segura, passo a passo.
📌 Por que alterar a porta SSH?
- Evita ataques automáticos
Scripts maliciosos varrem portas conhecidas, e a 22 é sempre o alvo principal. - Reduz logs
Menos tentativas de login indevidas no seu/var/log/auth.log. - Boa prática de segurança
Apesar de não ser uma solução definitiva, aumenta a dificuldade para invasores.
🛠 Passo a passo para mudar a porta SSH
1️⃣ Escolha uma nova porta segura
- Utilize portas acima de 1024 e abaixo de 65535 (ex.:
2222,24567,50000). - Evite portas já utilizadas por outros serviços (use
ss -tulnppara verificar).
2️⃣ Edite o arquivo de configuração do SSH
Abra o arquivo com um editor de texto, por exemplo:
sudo nano /etc/ssh/sshd_config
Procure pela linha:
#Port 22
Descomente (removendo o #) e altere para sua nova porta:
Port 24567
3️⃣ Ajuste o firewall
Se você utiliza UFW:
sudo ufw allow 24567/tcp
sudo ufw delete allow 22/tcp
Se você utiliza firewalld:
sudo firewall-cmd --permanent --add-port=24567/tcp
sudo firewall-cmd --permanent --remove-port=22/tcp
sudo firewall-cmd --reload
Se utiliza CSF (ConfigServer Firewall) em servidores cPanel/WHM:
- Edite o arquivo
/etc/csf/csf.confe adicione a nova porta nas variáveisTCP_INeTCP_OUT. - Salve e reinicie o CSF:
csf -r
4️⃣ Verifique o SELinux (se estiver ativo)
Se o SELinux estiver habilitado (muito comum em servidores CentOS, RHEL e derivados), ele pode bloquear a nova porta mesmo que o firewall esteja liberado.
Para permitir, use:
sudo semanage port -a -t ssh_port_t -p tcp 24567
Se a porta já existir em outra regra, use -m para modificar:
sudo semanage port -m -t ssh_port_t -p tcp 24567
🔧 Desativando o SELinux (se não for necessário)
Em alguns cenários, o SELinux pode não ser essencial para o ambiente e acabar atrapalhando configurações simples. Nesse caso, é possível desativá-lo:
- Verifique o status atual
- Digite o comando:
sestatus - Se aparecer
Enforcing, ele está ativo.
- Digite o comando:
- Desative temporariamente (até o próximo reboot):
sudo setenforce 0
- Desative permanentemente:
- Edite o arquivo de configuração:
sudo nano /etc/selinux/config - Altere a linha:
SELINUX=enforcing - Para:
SELINUX=disabled - Salve o arquivo e reinicie o servidor.
- Edite o arquivo de configuração:
⚠ Atenção: desativar o SELinux remove uma camada de segurança do sistema. Só faça isso se realmente não houver necessidade dele para o seu ambiente ou aplicação.
5️⃣ Reinicie o serviço SSH
Após salvar o arquivo, reinicie o serviço:
sudo systemctl restart sshdOu se não funcionar, use:
sudo service sshd restart6️⃣ Teste antes de fechar a sessão
Abra um novo terminal e conecte usando a nova porta:
ssh -p 24567 usuario@ip-do-servidor
Se funcionar, você pode fechar a sessão antiga com segurança.
⚠ Cuidados importantes
- Não use portas comuns como 80, 443 ou 21..
- Combine esta alteração com outras medidas, como fail2ban e bloqueio de IPs suspeitos.
- Em sistemas com SELinux ativo, não esqueça de liberar a porta no contexto correto.
📚 Conclusão
Alterar a porta SSH é um passo simples, mas que ajuda bastante na segurança do seu servidor. Combine essa prática com outras proteções e mantenha sempre seu sistema atualizado.
Na Tyna Host, oferecemos servidores dedicados e VPS no Brasil, com infraestrutura própria em Muriaé – MG, links de conexão redundantes e proteção DDoS avançada para máxima estabilidade e segurança.
💬 Gostou do conteúdo? Acompanhe nosso blog e compartilhe com outros administradores!



