Vou garantir a segurança e fortalecer o linux vps onde seu agente de IA roda
Profissional de TI desde 1999, Linux, Cibersegurança, Bots para Telegram, n8n
Sobre este Serviço
Seu agente tem uma chave de API, um banco de dados e um shell. Ele fica em um VPS que foi configurado em vinte minutos e nunca mais foi mexido. Porta 22 aberta para toda a internet, login root ativado, sem atualizações desde março.
Eu fecho isso.
O que eu faço:
- SSH: apenas chaves, sem login root, sem autenticação por senha, porta movida de 22
- Firewall: só o que você realmente usa fica aberto, tudo o mais fechado
- fail2ban no SSH e nos seus endpoints web, para que ataques de força bruta parem de ser gratuitos
- Atualizações automáticas de segurança, para que a caixa não fique vulnerável entre as implantações
- Uma análise do que seu agente expõe: portas abertas, painéis de administração, .env na raiz do site
O que você recebe:
- Uma lista antes/depois: o que era acessível, o que é agora
- No plano Standard, Cloudflare na frente, com limites de taxa no login e na API
- No plano Premium, alertas no Telegram quando algo dá errado às 3 da manhã, além de backups
Tenho operado meus próprios servidores atrás do Cloudflare desde 2023 e trabalho com monitoramento de segurança para viver (secmon.io). Mesmo trabalho, feito na sua caixa.
Preciso de acesso root ou sudo, e acesso ao DNS se houver um domínio.
Não incluso: reescrever seu app, migrar para outro host, documentação de conformidade, pentest em toda a rede da empresa.
Dispositivo:
Desktop
•
Notebook
•
Servidor
Sistema operacional:
Windows
•
Linux
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
Meu site ficará fora do ar enquanto você trabalha?
Não. As mudanças de DNS são feitas para que os registros antigos continuem respondendo até que os novos estejam ativos, e eu faço testes antes de trocar qualquer coisa.
Eu não tenho um domínio, só um IP com um bot nele.
Tudo bem. O básico é sobre o servidor em si. Cloudflare só importa se tiver um domínio.
Você precisa de acesso root?
Sim, root ou um usuário sudo. Crie um separado para mim e remova quando o trabalho estiver feito, isso é prática comum.
E se eu for atacado depois que você terminar?
No Premium você recebe alertas e um runbook com o que fazer. Se quiser que eu fique de prontidão depois, me envie uma mensagem e vamos montar algo separado.
Com quais distribuições Linux você trabalha?
Ubuntu, Debian, CentOS/Alma/Rocky. Docker por cima também funciona.

