Carregando
Sincronizando página…
Carregando
Sincronizando página…
SSH, firewall, fail2ban, permissões e proteção de acesso administrativo.
23 guias em 4 categorias
23 guias
Um bom host não é só preço baixo: é latência previsível, CPU que aguenta picos de tick, backups confiáveis e suporte que fala a mesma língua quando o servidor cai na sexta à noite.
Porta 3389 aberta na internet recebe tentativas de login automatizadas todos os dias. Veja as camadas de proteção que realmente fazem diferença.
A senha gerada na instalação serve para o primeiro acesso, não para sempre. Veja como trocar com segurança e o que fazer se perdeu o acesso.
Raids derrubam comunidades em minutos com entradas e spam em massa. Veja como um bot defende a porta com verificação, limites de mensagens e um modo de bloqueio para emergências.
Configurar bot por comando cansa os administradores. Um dashboard web com login pela conta do Discord deixa tudo visual e acessível, do ajuste de cargos às mensagens automáticas.
Servidor recém criado vem aberto demais. Este checklist coloca em ordem os passos de hardening que transformam uma máquina padrão num servidor difícil de invadir.
Firewall de rede decide quais portas e IPs passam. Firewall de aplicação entende o conteúdo das requisições web. São camadas diferentes que, juntas, formam uma defesa sólida.
O spawn é a primeira coisa que o jogador vê. Veja como definir o nascimento do mundo, fixar um spawn com plugin e proteger a área para causar uma boa primeira impressão.
WorldGuard é a defesa clássica contra grief. Com WorldEdit para marcar a área, você cria regiões protegidas, define o que pode ou não acontecer e mantém o spawn intacto.
Comprou a VPS e recebeu IP, usuário e senha. Agora é hora do primeiro login. Veja como conectar por SSH em qualquer sistema e o que fazer nos primeiros minutos.
Login por chave é mais seguro e mais cômodo que senha. Você gera um par de chaves, envia a pública para o servidor e entra sem digitar nada. Veja como em poucos passos.
Seu SSH recebe milhares de tentativas de invasão por dia. O Fail2ban lê os logs, identifica quem erra a senha várias vezes e bane o IP sozinho. Veja como configurar.
Operar como root o tempo todo é arriscado: um comando errado afeta tudo. A boa prática é criar um usuário comum com sudo e reservar o root para quando realmente precisar.
Quase toda aplicação precisa de um banco. Veja como instalar MariaDB ou MySQL, rodar o assistente de segurança, criar banco e usuário e liberar acesso sem expor o servidor.
Em vez de expor painéis e bancos à internet, coloque tudo atrás de uma VPN. O WireGuard é leve, rápido e simples de configurar, e dá acesso privado seguro aos serviços da VPS.
Verificação OAuth separa humanos reais de contas descartáveis antes de liberar canais sensíveis. Este guia cobre fluxo técnico, permissões mínimas, anti abuso e hospedagem estável para comunidades que crescem rápido.
Cloudflare ajuda site e DNS, mas não substitui proteção UDP do host. Este guia evita falsa sensação de segurança em comunidade gamer.
Minutos após publicar um IP, bots começam a testar root e senhas vazadas no SSH. Este guia mostra camadas de defesa que funcionam em produção sem trancar sua equipe fora do servidor.
Atualizar versão no impulso, sem backup e sem checar plugins, é receita para mundo corrompido e comunidade furiosa. Este guia organiza a sequência que operadores brasileiros usam para migrar com previsibilidade.
A regra 3 2 1 é uma das formas mais confiáveis de reduzir perda de dados em incidentes técnicos ou humanos.
Whitelist e ops são duas camadas simples para controlar quem entra e quem administra o servidor. Este guia mostra um fluxo seguro para iniciantes.
UFW facilita a configuração de firewall no Ubuntu, mas a ordem das regras continua sendo decisiva. Este guia mostra como ativar sem perder acesso SSH, como liberar apenas o necessário e como revisar regras quando Docker e serviços web entram em cena.
SSH costuma ser o primeiro alvo em qualquer VPS com IP público. Este guia mostra um fluxo prático para reduzir risco sem complicar a rotina: chave ED25519, login sem senha, acesso administrativo com sudo, bloqueio de tentativas automáticas e revisão periódica de chaves autorizadas.