logo
Contato

Segurança de VPS Linux: checklist inicial de hardening

Guia priorizado para proteger uma VPS Linux com atualizações, usuários, SSH, firewall, serviços mínimos, logs, backups e validação sem bloqueio.

Atualizado 30/07/20264 min de leitura

Atualize e reduza a superfície

Instale uma imagem confiável, aplique atualizações e desative serviços desnecessários. Menos pacotes e portas significam menos componentes para inventariar e corrigir.

Revisão inicial no Ubuntu
sudo apt update && sudo apt upgrade
sudo ss -tulpn
sudo systemctl --type=service --state=running

Guia relacionado: Estratégia de backup para VPS e teste de restauração

Proteja identidade, SSH e rede

Use conta nominal com sudo, chave e menor privilégio. Restrinja portas aos serviços necessários e preserve uma via de recuperação fora de banda quando disponível.

  1. 01Crie acesso alternativoAdicione e teste uma conta administrativa e sua chave em outro terminal.
  2. 02Limite exposiçãoLibere SSH e serviços públicos necessários antes de ativar o firewall.
  3. 03Depois feche acessos antigosDesative caminhos desnecessários somente após validar uma segunda sessão.

Mantenha e observe

Hardening é contínuo. Revise logs de autenticação, mudanças, portas e atualizações. Defina responsáveis e resposta, pois controles esquecidos se degradam.

Perguntas frequentes

Trocar a porta SSH protege a VPS?

Pode reduzir ruído automatizado, mas não substitui chaves, menor privilégio, patches, limitação e monitoramento. A segurança não deve depender de esconder uma porta.

Devo desativar root via SSH?

Geralmente sim após existir conta administrativa testada com sudo e via de recuperação. Fazer isso antes do teste pode bloquear o acesso.

Fontes

  1. NIST SP 800-123 — Guide to General Server Security
  2. Ubuntu Server — Security suggestions
  3. Ubuntu Server — Automatic updates
Segurança de VPS Linux: checklist inicial de hardening | inetHost