Pular para o conteúdo principal

Protegendo seu Servidor Linux: Primeiros Passos Essenciais

Reforce a segurança de um servidor Ubuntu 24.04 recém-criado: crie um usuário não-root, restrinja o acesso SSH, configure um firewall com o UFW e configure o fail2ban para bloquear ataques de força bruta.

Precisa de um servidor? Ganhe $200 em créditos grátis na DigitalOcean
beginner
cloud
Linux
45 minutos
8 etapas
Pré-requisitos
  • Um servidor Ubuntu 24.04 em execução (veja o exercício 1: Criando e Conectando ao seu Primeiro Servidor Linux)
  • Acesso SSH como root ao seu servidor
  • Conhecimento básico de terminal

Você precisa de um servidor Linux em execução para este exercício. Qualquer servidor Ubuntu funciona, mas recomendamos a DigitalOcean para uma configuração rápida.

Ganhe $200 em créditos grátis para começar.

Comece com a DigitalOcean

Divulgação: este é um link de afiliado. Podemos ganhar uma comissão sem custo extra para você.

Objetivos de Aprendizado
  • Criar um usuário não-root com privilégios de sudo
  • Desativar o login root e a autenticação por senha via SSH
  • Configurar o UFW para permitir apenas o tráfego necessário
  • Instalar e configurar o fail2ban para bloquear tentativas repetidas de login
  • Verificar se as configurações de segurança estão funcionando corretamente
Tecnologias Utilizadas
Ubuntu 24.04
SSH
UFW
fail2ban
Etapas do Exercício
1

Crie um Usuário Não-Root com Acesso Sudo

Atual

Executar tudo como root é arriscado. Um único erro de digitação pode destruir seu sistema. Crie um usuário comum e conceda a ele privilégios de sudo para que você possa executar comandos administrativos apenas quando necessário.

2

Copie a Chave SSH para o Novo Usuário

Copie sua chave pública SSH da conta root para o novo usuário, para que você possa fazer login diretamente sem senha.

3

Teste o Acesso Sudo do Novo Usuário

Abra uma nova janela de terminal e conecte via SSH como o usuário deploy. Verifique se o sudo funciona antes de restringir o acesso root.

4

Desative o Login Root e a Autenticação por Senha

Agora que você tem um usuário sudo funcionando, desative o login root via SSH e a autenticação por senha. Isso bloqueia os dois vetores de ataque mais comuns em servidores Linux.

5

Configure o Firewall UFW

O UFW (Uncomplicated Firewall) é a ferramenta de firewall padrão do Ubuntu. Configure-o para permitir apenas tráfego SSH, HTTP e HTTPS, bloqueando todo o resto.

6

Instale e Configure o fail2ban

O fail2ban monitora arquivos de log em busca de tentativas repetidas de login malsucedidas e bane temporariamente os endereços IP responsáveis. É uma das melhores defesas contra ataques de força bruta via SSH.

7

Verifique se o fail2ban Está Funcionando

Verifique se o fail2ban está em execução, se a jail SSH está ativa e revise o status atual de banimentos.

8

Execute uma Verificação Final de Segurança

Verifique se todas as configurações de segurança estão em vigor executando uma série de checagens.

Encontrou um problema?

Mais exercícios

Also worth your time on this topic