Como manter a segurança da sua VPS
Sete práticas que protegem a sua máquina contra as ameaças mais comuns, da senha ao backup.
Segurança de servidor não é uma configuração que você faz uma vez e esquece. É um conjunto de hábitos. As práticas abaixo cobrem a maior parte do que realmente acontece com máquinas expostas na internet.
1. Comece pelas senhas
É onde a maioria dos incidentes começa e onde a correção é mais barata.
- Use senhas complexas, combinando maiúsculas, minúsculas, números e caracteres especiais. Ataque de força bruta é tentativa e erro: contra senha longa e aleatória ele não avança.
- Não compartilhe o acesso sem necessidade. Cada pessoa a mais com a senha é um caminho a mais para ela vazar.
- Ative a autenticação de dois fatores onde for possível.
2. Mantenha uma ferramenta de segurança rodando
Instale um antimalware, como o Malwarebytes ou equivalente, e configure verificações automáticas diárias ou semanais. Mantenha a ferramenta atualizada: proteção desatualizada não reconhece ameaça nova.
3. Deixe o firewall ativo
O firewall é a primeira barreira contra acesso não autorizado. Mantenha ligado e configurado para filtrar o que você não usa.
4. Atualize o sistema
Atualização de segurança existe porque alguém encontrou uma falha. Enquanto você não instala, a falha continua aberta na sua máquina. Sempre que possível, deixe as atualizações críticas automáticas.
5. Monitore os acessos
Acompanhe as tentativas de login e revise os logs com frequência. Ferramentas como o fail2ban bloqueiam automaticamente os IPs que insistem em errar a senha.
Se você já viu erro interno na conexão remota, provavelmente já teve esse tipo de tentativa em volume. O post sobre erro interno explica o que fazer.
6. Faça backup, e guarde fora da máquina
Backup que mora no mesmo servidor não é backup: se a máquina cair ou for comprometida, ele cai junto. Guarde em nuvem ou em outro servidor, e defina uma rotina diária ou semanal.
7. Reduza a superfície de ataque
Desative serviços que você não usa e revise as permissões das aplicações que ficam rodando. Cada serviço ligado é uma porta a mais que alguém pode tentar.
Duas medidas que resolvem muito
Se você fizer só duas coisas desta lista, faça estas: senha forte e backup fora da máquina. A primeira evita a maior parte dos incidentes; a segunda garante que, mesmo no pior caso, você não perde o projeto.
Vale também trocar a porta da conexão remota, que tira a sua máquina da varredura automática.
Das sete práticas, seis dependem de você. A que não depende é a mitigação de ataque volumétrico, que precisa acontecer na rede antes de chegar na sua máquina. Nos planos de VPS da WyzeHost essa proteção DDoS vem inclusa em todos os planos.


