Voltar para artigos

Primeiros passos de segurança na sua VPS

2 de setembro, 2026
VPS

Uma VPS nova tem IP público desde o primeiro minuto, e IP público recebe tentativa automática de login em questão de horas. Nada disso é ataque direcionado a você — são varreduras contínuas testando senhas comuns em todo endereço que responde. Este é o mínimo para não estar entre os fáceis.

1. Atualize o sistema

A imagem instalada foi criada numa data; tudo que foi corrigido depois dela ainda está aberto na sua máquina.

apt update && apt upgrade -y

No AlmaLinux, Rocky Linux e CentOS:

dnf upgrade -y

2. Troque a senha do root

passwd

Use uma senha longa e única, gerada por um gerenciador de senhas. A senha que veio no e-mail de credenciais passou por caixa de entrada e não deve continuar valendo.

3. Crie um usuário sem privilégio

Trabalhar como root o tempo todo faz qualquer erro de digitação virar um estrago. Crie um usuário normal e dê a ele acesso administrativo sob demanda:

adduser meunome
usermod -aG sudo meunome

No AlmaLinux e no Rocky Linux, o grupo é wheel no lugar de sudo.

4. Use chave SSH em vez de senha

Uma chave não é adivinhável, e é o que tira sua máquina do alcance das varreduras de senha. O passo a passo está em Como acessar sua VPS Linux via SSH.

Com a chave funcionando — e só depois de confirmar numa segunda janela de terminal —, desative o login por senha em /etc/ssh/sshd_config:

PasswordAuthentication no
PermitRootLogin prohibit-password

Recarregue o serviço:

systemctl restart sshd
⚠️Atenção: Se você se trancar para fora, a saída é o console VNC do painel VirtFusion, que liga direto na máquina e não depende de SSH.

5. Feche as portas que não precisam estar abertas

Cada porta aberta é uma superfície a mais. Abra só o que a aplicação usa.

No Ubuntu e no Debian, com o ufw:

ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

No AlmaLinux e no Rocky Linux, com o firewalld:

firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

6. Instale o Fail2ban

Ele lê os registros de autenticação e bloqueia o IP que erra a senha várias vezes seguidas.

apt install fail2ban -y
systemctl enable --now fail2ban

A configuração padrão já cobre o SSH.

7. Se a VPS for Windows Server

  • Troque a senha do Administrator no primeiro acesso.
  • Restrinja a regra de firewall da Área de Trabalho Remota ao seu IP, se ele for fixo.
  • Crie uma conta administrativa com outro nome e desative a Administrator — é o usuário que toda varredura testa primeiro.
  • Mantenha o Windows Update ativo.

8. O que a RedHosting já faz por você

  • Proteção Anti-DDoS em duas camadas: rede GC, com até 20 Tbps de capacidade, e appliance A10 na borda.
  • Backup automático diário da VPS.
  • Suporte 24/7 em português.

Essa proteção cuida do tráfego que chega até a máquina. A senha, o firewall e os programas que rodam dentro dela continuam sendo de quem administra — é essa a divisão numa VPS com acesso root.

Perguntas frequentes

Preciso mesmo mexer em segurança numa VPS nova? +
Sim. Um IP público começa a receber tentativas automáticas de login em questão de horas. Não é ataque direcionado — são varreduras testando senhas comuns em todo endereço que responde.
Se eu me trancar para fora, como entro? +
Pelo console VNC do painel VirtFusion, que liga direto na máquina e não depende de SSH nem de firewall configurado.
A proteção Anti-DDoS da RedHosting não basta? +
Ela cuida do tráfego que chega até a máquina. A senha, o firewall e os programas que rodam dentro dela continuam sendo de quem administra — é a divisão numa VPS com acesso root.