Configuração e operação
Como proteger um novo VPS?
Cinco passos cobrem a grande maioria dos comprometimentos reais: SSH com chave e autenticação por palavra-passe desativada, sem login direto como root, firewall com negação por defeito, atualizações de segurança automáticas e fail2ban ou equivalente. Juntos, levam cerca de dez minutos e eliminam praticamente todos os ataques automatizados.
Os ataques automatizados começam minutos depois de um endereço ficar ativo. Não são dirigidos a si; são dirigidos a todos, continuamente. A autenticação por palavra-passe na porta 22 é o que procuram.
O passo que as pessoas saltam é a firewall. Negação por defeito no tráfego de entrada, com permissões explícitas apenas para o que realmente serve, protege-o do serviço que se esqueceu de estar à escuta — é assim que a maioria das intrusões reais começa.
- ssh-keygen -t ed25519, carregue a chave pública e depois defina PasswordAuthentication no
- PermitRootLogin no; use um utilizador normal com sudo
- nftables ou ufw: negação por defeito no tráfego de entrada, permita 22, 80, 443 e nada mais
- Ative unattended-upgrades para que as correções de segurança sejam aplicadas sem si
- Instale fail2ban ou mova o SSH para trás do WireGuard para que não fique exposto de todo
- Tire um snapshot depois de configurado — esse será o seu estado de referência
Ver também: fail2ban
7 respostas em Configuração e operação
- Como me ligo a um VPS com SSH? Execute ssh root@o-seu-ip-do-servidor a partir de qualquer terminal em macOS, Linux ou Windows 10 e posteriores. Use a chave que forneceu no provision…
- Como posso impedir ataques de força bruta ao SSH? Desative completamente a autenticação por palavra-passe — força bruta contra SSH com chave não é possível. Adicione fail2ban para reduzir o ruído nos …
- Como configuro uma firewall num VPS? Use nftables em Linux moderno ou ufw como interface mais amigável. Defina a política de entrada por defeito como drop, permita ligações estabelecidas …
- Posso instalar qualquer sistema operativo num VPS? Em KVM, sim. A OnionVPS fornece templates para Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmo…
- Posso enviar a minha própria ISO? Sim, em todos os planos, sem custo e sem passo de aprovação. Envie a ISO pelo painel ou aponte-nos um URL, fixe-a como suporte virtual e arranque a pa…
- O que é a virtualização KVM? KVM (Máquina Virtual Baseada no Kernel) é virtualização completa de hardware integrada no kernel Linux, usando extensões do processador para executar …