Eu vou endurecer e proteger seu VPS Linux com firewall, bloqueio SSH e configuração de WAF

Algumas informações foram traduzidas automaticamente.

Uruguai

Eu falo Espanhol, Inglês

Analista de Cybersecurity

Mantenho aplicações web protegidas sem prejudicar o funcionamento para usuários reais. Sou analista de cibersegurança especializado em ajuste de WAF — ModSecurity com o OWASP Core Rule Set no Rocky L...
Sobre este Serviço

Seu servidor fica exposto assim que fica online. Bots automatizados começam a sondar SSH e suas portas web em poucos minutos.


Eu endureço servidores Linux para viver. Trabalho como analista de cibersegurança mantendo infraestrutura WAF Rocky Linux, Apache, ModSecurity com o OWASP Core Rule Set, e gerencio minha própria stack auto-hospedada com mais de 15 serviços containerizados por trás da mesma configuração.


O QUE EU FAÇO


- Bloqueio SSH com autenticação por chave, login de root desativado, limites de porta e taxa razoáveis

- Configuração de firewall usando UFW, iptables ou firewalld, apenas o que for realmente necessário abrir

- fail2ban para bloquear tentativas de brute-force automaticamente

- Revisão de segurança do Nginx/Apache, configuração TLS, cabeçalhos de segurança, configurações padrão seguras

- ModSecurity com o OWASP CRS, ajustado para bloquear ataques sem bloquear seus clientes


ESSA ÚLTIMA PONTO É IMPORTANTE


A maioria das pessoas ou pula o WAF ou instala e desativa metade das regras na primeira vez que ele quebra um formulário. Eu ajusto as regras corretamente: leio os logs de auditoria, descubro quais IDs de regra estão disparando e escrevo exclusões específicas ao invés de desligar a proteção completamente.


FUNCIONA EM


Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dedicado ou na nuvem.

Servidor:

Apache HTTP

Nginx

Servidor web

Sistema operacional:

Linux

Vmware