Configuração e operação
Como posso impedir ataques de força bruta ao SSH?
Desative completamente a autenticação por palavra-passe — força bruta contra SSH com chave não é possível. Adicione fail2ban para reduzir o ruído nos registos e considere mover o SSH da porta 22 para reduzir o volume de scanners em cerca de 95%. A opção mais forte é colocar o SSH atrás do WireGuard para que nunca fique exposto à internet pública.
Mudar a porta não é segurança por si só, mas é uma redução de ruído genuinamente eficaz: a grande maioria dos scanners automatizados só tenta a 22. Combinado com autenticação apenas por chave, o risco residual é insignificante.
O estado final correto para um servidor sensível é não ter nenhum listener SSH público. Ligue o sshd a uma interface WireGuard e a administração exige primeiro o túnel. Nada na internet pública pode sequer tentar autenticar.
7 respostas em Configuração e operação
- Como me ligo a um VPS com SSH? Execute ssh root@o-seu-ip-do-servidor a partir de qualquer terminal em macOS, Linux ou Windows 10 e posteriores. Use a chave que forneceu no provision…
- Como proteger um novo VPS? Cinco passos cobrem a grande maioria dos comprometimentos reais: SSH com chave e autenticação por palavra-passe desativada, sem login direto como root…
- Como configuro uma firewall num VPS? Use nftables em Linux moderno ou ufw como interface mais amigável. Defina a política de entrada por defeito como drop, permita ligações estabelecidas …
- Posso instalar qualquer sistema operativo num VPS? Em KVM, sim. A OnionVPS fornece templates para Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmo…
- Posso enviar a minha própria ISO? Sim, em todos os planos, sem custo e sem passo de aprovação. Envie a ISO pelo painel ou aponte-nos um URL, fixe-a como suporte virtual e arranque a pa…
- O que é a virtualização KVM? KVM (Máquina Virtual Baseada no Kernel) é virtualização completa de hardware integrada no kernel Linux, usando extensões do processador para executar …