Como Alterar a Porta SSH em Servidores Linux

Porta 22 SSH Linux

A porta padrão do SSH (Secure Shell) é a 22.
Por ser a configuração mais comum, bots e atacantes costumam escanear essa porta constantemente em busca de servidores vulneráveis. Alterar a porta SSH é uma das medidas mais simples e eficazes para reduzir tentativas de invasão.

Neste guia da Tyna Host, vamos ensinar como mudar a porta SSH em servidores Linux de forma segura, passo a passo.


📌 Por que alterar a porta SSH?

  • Evita ataques automáticos
    Scripts maliciosos varrem portas conhecidas, e a 22 é sempre o alvo principal.
  • Reduz logs
    Menos tentativas de login indevidas no seu /var/log/auth.log.
  • Boa prática de segurança
    Apesar de não ser uma solução definitiva, aumenta a dificuldade para invasores.

🛠 Passo a passo para mudar a porta SSH

1️⃣ Escolha uma nova porta segura

  • Utilize portas acima de 1024 e abaixo de 65535 (ex.: 2222, 24567, 50000).
  • Evite portas já utilizadas por outros serviços (use ss -tulnp para verificar).

2️⃣ Edite o arquivo de configuração do SSH

Abra o arquivo com um editor de texto, por exemplo:

sudo nano /etc/ssh/sshd_config

Procure pela linha:

#Port 22

Descomente (removendo o #) e altere para sua nova porta:

Port 24567

3️⃣ Ajuste o firewall

Se você utiliza UFW:

sudo ufw allow 24567/tcp
sudo ufw delete allow 22/tcp

Se você utiliza firewalld:

sudo firewall-cmd --permanent --add-port=24567/tcp
sudo firewall-cmd --permanent --remove-port=22/tcp
sudo firewall-cmd --reload

Se utiliza CSF (ConfigServer Firewall) em servidores cPanel/WHM:

  • Edite o arquivo /etc/csf/csf.conf e adicione a nova porta nas variáveis TCP_IN e TCP_OUT.
  • Salve e reinicie o CSF:
csf -r

4️⃣ Verifique o SELinux (se estiver ativo)

Se o SELinux estiver habilitado (muito comum em servidores CentOS, RHEL e derivados), ele pode bloquear a nova porta mesmo que o firewall esteja liberado.
Para permitir, use:

sudo semanage port -a -t ssh_port_t -p tcp 24567

Se a porta já existir em outra regra, use -m para modificar:

sudo semanage port -m -t ssh_port_t -p tcp 24567

🔧 Desativando o SELinux (se não for necessário)

Em alguns cenários, o SELinux pode não ser essencial para o ambiente e acabar atrapalhando configurações simples. Nesse caso, é possível desativá-lo:

  1. Verifique o status atual
    • Digite o comando: sestatus
    • Se aparecer Enforcing, ele está ativo.
  2. Desative temporariamente (até o próximo reboot):
    • sudo setenforce 0
  3. Desative permanentemente:
    • Edite o arquivo de configuração: sudo nano /etc/selinux/config
    • Altere a linha: SELINUX=enforcing
    • Para: SELINUX=disabled
    • Salve o arquivo e reinicie o servidor.

Atenção: desativar o SELinux remove uma camada de segurança do sistema. Só faça isso se realmente não houver necessidade dele para o seu ambiente ou aplicação.


5️⃣ Reinicie o serviço SSH

Após salvar o arquivo, reinicie o serviço:

sudo systemctl restart sshd

Ou se não funcionar, use:

sudo service sshd restart

6️⃣ Teste antes de fechar a sessão

Abra um novo terminal e conecte usando a nova porta:

ssh -p 24567 usuario@ip-do-servidor

Se funcionar, você pode fechar a sessão antiga com segurança.


⚠ Cuidados importantes

  • Não use portas comuns como 80, 443 ou 21..
  • Combine esta alteração com outras medidas, como fail2ban e bloqueio de IPs suspeitos.
  • Em sistemas com SELinux ativo, não esqueça de liberar a porta no contexto correto.

📚 Conclusão

Alterar a porta SSH é um passo simples, mas que ajuda bastante na segurança do seu servidor. Combine essa prática com outras proteções e mantenha sempre seu sistema atualizado.

Na Tyna Host, oferecemos servidores dedicados e VPS no Brasil, com infraestrutura própria em Muriaé – MG, links de conexão redundantes e proteção DDoS avançada para máxima estabilidade e segurança.

💬 Gostou do conteúdo? Acompanhe nosso blog e compartilhe com outros administradores!

ASSINE NOSSA NEWSLETTER!

Inscreva-se para receber conteúdos e cupons de desconto em sua caixa de entrada.

ASSINE NOSSA NEWSLETTER!

Inscreva-se para receber conteúdos e cupons de desconto em sua caixa de entrada.

Artigo Anterior

Como Alterar o IPv4 Usando Netplan no Ubuntu: Guia Completo

Próximo Artigo

Como Ligar, Desligar ou Reiniciar seu VPS Brasil?