A.10 — SSH (a porta de entrada dos servidores)

SSH é o acesso remoto seguro ao servidor (porta 22 por padrão). Autentica por senha ou, melhor, por chave (um par: privada fica com você, pública no servidor).

  • Config em /etc/ssh/sshd_config. Hardening (Ex. 37): porta alta, PasswordAuthentication no, PermitRootLogin prohibit-password, fail2ban.

🔒 Por que importa: SSH é o alvo nº 1 de brute-force na internet. Chave em vez de senha + porta não-padrão + fail2ban derruba 99% dos ataques automatizados. ~/.ssh/authorized_keys com uma chave que você não reconhece = backdoor (Ex. 64).

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico