Eu vou endurecer e proteger seu VPS Linux com firewall, bloqueio SSH e configuração de WAF
Analista de Cybersecurity
Sobre este Serviço
Seu servidor fica exposto assim que fica online. Bots automatizados começam a sondar SSH e suas portas web em poucos minutos.
Eu endureço servidores Linux para viver. Trabalho como analista de cibersegurança mantendo infraestrutura WAF Rocky Linux, Apache, ModSecurity com o OWASP Core Rule Set, e gerencio minha própria stack auto-hospedada com mais de 15 serviços containerizados por trás da mesma configuração.
O QUE EU FAÇO
- Bloqueio SSH com autenticação por chave, login de root desativado, limites de porta e taxa razoáveis
- Configuração de firewall usando UFW, iptables ou firewalld, apenas o que for realmente necessário abrir
- fail2ban para bloquear tentativas de brute-force automaticamente
- Revisão de segurança do Nginx/Apache, configuração TLS, cabeçalhos de segurança, configurações padrão seguras
- ModSecurity com o OWASP CRS, ajustado para bloquear ataques sem bloquear seus clientes
ESSA ÚLTIMA PONTO É IMPORTANTE
A maioria das pessoas ou pula o WAF ou instala e desativa metade das regras na primeira vez que ele quebra um formulário. Eu ajusto as regras corretamente: leio os logs de auditoria, descubro quais IDs de regra estão disparando e escrevo exclusões específicas ao invés de desligar a proteção completamente.
FUNCIONA EM
Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dedicado ou na nuvem.
Servidor:
Apache HTTP
•
Nginx
•
Servidor web
Sistema operacional:
Linux
•
Vmware
