Uma VPS nova tem IP público desde o primeiro minuto, e IP público recebe tentativa automática de login em questão de horas. Nada disso é ataque direcionado a você — são varreduras contínuas testando senhas comuns em todo endereço que responde. Este é o mínimo para não estar entre os fáceis.
A imagem instalada foi criada numa data; tudo que foi corrigido depois dela ainda está aberto na sua máquina.
apt update && apt upgrade -y
No AlmaLinux, Rocky Linux e CentOS:
dnf upgrade -y
passwd
Use uma senha longa e única, gerada por um gerenciador de senhas. A senha que veio no e-mail de credenciais passou por caixa de entrada e não deve continuar valendo.
Trabalhar como root o tempo todo faz qualquer erro de digitação virar um estrago. Crie um usuário normal e dê a ele acesso administrativo sob demanda:
adduser meunome
usermod -aG sudo meunome
No AlmaLinux e no Rocky Linux, o grupo é wheel no lugar de sudo.
Uma chave não é adivinhável, e é o que tira sua máquina do alcance das varreduras de senha. O passo a passo está em Como acessar sua VPS Linux via SSH.
Com a chave funcionando — e só depois de confirmar numa segunda janela de terminal —, desative o login por senha em /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin prohibit-password
Recarregue o serviço:
systemctl restart sshd
Cada porta aberta é uma superfície a mais. Abra só o que a aplicação usa.
No Ubuntu e no Debian, com o ufw:
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
No AlmaLinux e no Rocky Linux, com o firewalld:
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
Ele lê os registros de autenticação e bloqueia o IP que erra a senha várias vezes seguidas.
apt install fail2ban -y
systemctl enable --now fail2ban
A configuração padrão já cobre o SSH.
Administrator no primeiro acesso.Administrator — é o usuário que toda varredura testa primeiro.Essa proteção cuida do tráfego que chega até a máquina. A senha, o firewall e os programas que rodam dentro dela continuam sendo de quem administra — é essa a divisão numa VPS com acesso root.