Vou fortalecer seu servidor Linux contra ataques

Algumas informações foram traduzidas automaticamente.

Moldávia

Eu falo Romeno, Russo, Inglês

Estudante de Segurança da Informação

Sou Pavel, estudante de Segurança da Informação que trabalha na interseção de cibersegurança/sysadmin e desenvolvimento frontend. Tenho meu próprio Proxmox homelab onde deployo e mantenho Wazuh SIEM, ...
Sobre este Serviço

Uma configuração padrão de servidor não é segura. Portas abertas que você esqueceu, configurações fracas de SSH, pacotes desatualizados, regras de firewall ausentes — esses são exatamente os primeiros alvos que atacantes escaneiam, e a maioria das configurações pequenas tem vários desses problemas sem solução.


Vou revisar seu servidor Linux e corrigir as vulnerabilidades comuns que o deixam exposto:

Fortalecimento do SSH (autenticação por chave, desativar login como root, limitação de taxa)

Configuração de firewall (regras UFW/iptables)

Remoção ou restrição de serviços e portas desnecessários

Verificação de pacotes desatualizados e vulnerabilidades conhecidas

Um relatório breve explicando o que encontrei e o que alterei, em linguagem simples


Isso é baseado no mesmo processo de reconhecimento e enumeração que uso ao praticar testes de penetração no HackTheBox. Sei o que os atacantes procuram primeiro porque pratico encontrá-lo.


Isso não tornará seu servidor "invulnerável" (ninguém pode prometer isso com honestidade), mas fecha as portas que mais são exploradas com o mínimo esforço dos atacantes.


Bom para donos de VPS, servidores de pequenas empresas ou qualquer um que tenha configurado um servidor rapidamente e nunca voltou para protegê-lo adequadamente.

Servidor:

Apache HTTP

Servidor virtual privado

Sistema operacional:

Windows

Linux

Meu portfólio