Protegendo seu Servidor Linux: Primeiros Passos Essenciais
Reforce a segurança de um servidor Ubuntu 24.04 recém-criado: crie um usuário não-root, restrinja o acesso SSH, configure um firewall com o UFW e configure o fail2ban para bloquear ataques de força bruta.
Precisa de um servidor? Ganhe $200 em créditos grátis na DigitalOcean- Um servidor Ubuntu 24.04 em execução (veja o exercício 1: Criando e Conectando ao seu Primeiro Servidor Linux)
- Acesso SSH como root ao seu servidor
- Conhecimento básico de terminal
Você precisa de um servidor Linux em execução para este exercício. Qualquer servidor Ubuntu funciona, mas recomendamos a DigitalOcean para uma configuração rápida.
Ganhe $200 em créditos grátis para começar.
Divulgação: este é um link de afiliado. Podemos ganhar uma comissão sem custo extra para você.
- Criar um usuário não-root com privilégios de sudo
- Desativar o login root e a autenticação por senha via SSH
- Configurar o UFW para permitir apenas o tráfego necessário
- Instalar e configurar o fail2ban para bloquear tentativas repetidas de login
- Verificar se as configurações de segurança estão funcionando corretamente
Crie um Usuário Não-Root com Acesso Sudo
Executar tudo como root é arriscado. Um único erro de digitação pode destruir seu sistema. Crie um usuário comum e conceda a ele privilégios de sudo para que você possa executar comandos administrativos apenas quando necessário.
Copie a Chave SSH para o Novo Usuário
Copie sua chave pública SSH da conta root para o novo usuário, para que você possa fazer login diretamente sem senha.
Teste o Acesso Sudo do Novo Usuário
Abra uma nova janela de terminal e conecte via SSH como o usuário deploy. Verifique se o sudo funciona antes de restringir o acesso root.
Desative o Login Root e a Autenticação por Senha
Agora que você tem um usuário sudo funcionando, desative o login root via SSH e a autenticação por senha. Isso bloqueia os dois vetores de ataque mais comuns em servidores Linux.
Configure o Firewall UFW
O UFW (Uncomplicated Firewall) é a ferramenta de firewall padrão do Ubuntu. Configure-o para permitir apenas tráfego SSH, HTTP e HTTPS, bloqueando todo o resto.
Instale e Configure o fail2ban
O fail2ban monitora arquivos de log em busca de tentativas repetidas de login malsucedidas e bane temporariamente os endereços IP responsáveis. É uma das melhores defesas contra ataques de força bruta via SSH.
Verifique se o fail2ban Está Funcionando
Verifique se o fail2ban está em execução, se a jail SSH está ativa e revise o status atual de banimentos.
Execute uma Verificação Final de Segurança
Verifique se todas as configurações de segurança estão em vigor executando uma série de checagens.
Encontrou um problema?
Série:Série de Configuração de Servidor LinuxParte 2 de 5
Mais exercícios
Linux
Criando e Conectando ao Seu Primeiro Servidor Linux
Suba um servidor Linux Ubuntu 24.04 na nuvem, configure a autenticação por chave SSH e aprenda a navegar pelo seu novo servidor. Este exercício usa a DigitalOcean, mas os passos funcionam com qualquer provedor de nuvem.
30 minutos
Linux
Executando Containers Docker no Seu Servidor Linux
Instale o Docker e o Docker Compose no Ubuntu, execute seu primeiro container, implante um stack WordPress com docker-compose e configure o Nginx como reverse proxy na frente dos seus containers.
60 minutos
Linux
Ajuste de Performance e Troubleshooting no Linux
Domine as técnicas essenciais de análise de performance e otimização do Linux para diagnosticar e resolver gargalos do sistema.
80 minutos
Also worth your time on this topic
Criando e Conectando ao Seu Primeiro Servidor Linux
Suba um servidor Linux Ubuntu 24.04 na nuvem, configure a autenticação por chave SSH e aprenda a navegar pelo seu novo servidor. Este exercício usa a DigitalOcean, mas os passos funcionam com qualquer provedor de nuvem.
30 minutos
Fundamentos de SSH e Autenticação por Chave
Como funciona a autenticação por chave SSH? Como você configura isso?
junior
Checklist de Hardening de SSH
Guia abrangente para reforçar a configuração do seu servidor SSH e melhorar a segurança.
30-45 minutos