# Primeiros passos de segurança na sua VPS

> O mínimo a fazer nas primeiras horas de uma VPS nova: atualizar o sistema, criar um usuário sem privilégio, trocar senha por chave SSH e fechar as portas que não precisam estar abertas.

- Guia da base de conhecimento da RedHosting — categoria: VPS
- Página HTML: https://redhosting.com.br/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps
- Publicado em: 2026-09-02 · Idioma: pt-BR

Uma VPS nova tem IP público desde o primeiro minuto, e IP público recebe tentativa automática de login em questão de horas. Nada disso é ataque direcionado a você — são varreduras contínuas testando senhas comuns em todo endereço que responde. Este é o mínimo para não estar entre os fáceis.

## 1. Atualize o sistema

A imagem instalada foi criada numa data; tudo que foi corrigido depois dela ainda está aberto na sua máquina.

```
apt update && apt upgrade -y
```

No AlmaLinux, Rocky Linux e CentOS:

```
dnf upgrade -y
```

## 2. Troque a senha do root

```
passwd
```

Use uma senha longa e única, gerada por um gerenciador de senhas. A senha que veio no e-mail de credenciais passou por caixa de entrada e não deve continuar valendo.

## 3. Crie um usuário sem privilégio

Trabalhar como root o tempo todo faz qualquer erro de digitação virar um estrago. Crie um usuário normal e dê a ele acesso administrativo sob demanda:

```
adduser meunome
usermod -aG sudo meunome
```

No AlmaLinux e no Rocky Linux, o grupo é `wheel` no lugar de `sudo`.

## 4. Use chave SSH em vez de senha

Uma chave não é adivinhável, e é o que tira sua máquina do alcance das varreduras de senha. O passo a passo está em [Como acessar sua VPS Linux via SSH](/base-de-conhecimento/como-acessar-sua-vps-linux-via-ssh).

Com a chave funcionando — **e só depois de confirmar numa segunda janela de terminal** —, desative o login por senha em `/etc/ssh/sshd_config`:

```
PasswordAuthentication no
PermitRootLogin prohibit-password
```

Recarregue o serviço:

```
systemctl restart sshd
```

  ⚠️**Atenção**: Se você se trancar para fora, a saída é o console VNC do painel VirtFusion, que liga direto na máquina e não depende de SSH.

## 5. Feche as portas que não precisam estar abertas

Cada porta aberta é uma superfície a mais. Abra só o que a aplicação usa.

No Ubuntu e no Debian, com o `ufw`:

```
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
```

No AlmaLinux e no Rocky Linux, com o `firewalld`:

```
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
```

## 6. Instale o Fail2ban

Ele lê os registros de autenticação e bloqueia o IP que erra a senha várias vezes seguidas.

```
apt install fail2ban -y
systemctl enable --now fail2ban
```

A configuração padrão já cobre o SSH.

## 7. Se a VPS for Windows Server

- Troque a senha do `Administrator` no primeiro acesso.
- Restrinja a regra de firewall da Área de Trabalho Remota ao seu IP, se ele for fixo.
- Crie uma conta administrativa com outro nome e desative a `Administrator` — é o usuário que toda varredura testa primeiro.
- Mantenha o Windows Update ativo.

## 8. O que a RedHosting já faz por você

- **Proteção Anti-DDoS em duas camadas**: rede GC, com até 20 Tbps de capacidade, e appliance A10 na borda.
- **Backup automático diário** da VPS.
- **Suporte 24/7** em português.

Essa proteção cuida do tráfego que chega até a máquina. A senha, o firewall e os programas que rodam dentro dela continuam sendo de quem administra — é essa a divisão numa VPS com acesso root.

## Perguntas frequentes

**Preciso mesmo mexer em segurança numa VPS nova?**

Sim. Um IP público começa a receber tentativas automáticas de login em questão de horas. Não é ataque direcionado — são varreduras testando senhas comuns em todo endereço que responde.

**Se eu me trancar para fora, como entro?**

Pelo console VNC do painel VirtFusion, que liga direto na máquina e não depende de SSH nem de firewall configurado.

**A proteção Anti-DDoS da RedHosting não basta?**

Ela cuida do tráfego que chega até a máquina. A senha, o firewall e os programas que rodam dentro dela continuam sendo de quem administra — é a divisão numa VPS com acesso root.

## Navegação — VPS (artigo 6 de 6)

- Artigo anterior: VPS Ryzen 9 ou VPS Xeon: qual escolher — https://redhosting.com.br/base-de-conhecimento/vps-ryzen-9-ou-vps-xeon-qual-escolher
- Voltar à base de conhecimento: https://redhosting.com.br/base-de-conhecimento

---

Precisa de ajuda com este passo a passo? Suporte 24/7 da RedHosting:
suporte@redhosting.com.br · WhatsApp +55 11 98833-3902 · https://redhosting.com.br/discord

Outros guias: https://redhosting.com.br/md/base-de-conhecimento.md
