Eu vou fortalecer seu VPS Linux contra ataques com hardening de SSH e firewall
Escrevo scripts em python e ofereço suporte de administração de TI
Sobre este Serviço
Acabou de criar um novo VPS Linux? Ele já está sendo escaneado. Em
15 minutos após um IP público ficar ativo, atacantes começam a sondar
sua porta SSH. Eu sei porque gerencio um honeypot de SSH que já
capturou mais de 150.000 tentativas de ataque.
Veja o que farei para proteger seu servidor:
Hardening de SSH (desativar login como root, exigir chaves, trocar porta)
Configuração do Fail2Ban com regras de banimento sensatas
Configuração do firewall UFW (apenas as portas necessárias abertas)
Atualizações do sistema e upgrades automáticos
Monitoramento de logs (para você realmente ver o que está acontecendo)
Opcional: VPN WireGuard para acessar serviços de administração
sem expô-los publicamente
O que você vai receber:
Um servidor fortalecido que bloqueia 98% dos ataques automatizados
Documentação de tudo que alterei (para você manter)
Um relatório curto explicando o que era vulnerável antes e por quê
Minhas credenciais:
Opero um honeypot Cowrie de produção em um VPS reforçado
Já testemunhei campanhas reais de ataque: cryptominer RedTail, execução
sem arquivo, injeção de chaves SSH
Meu trabalho está público no GitHub: github.com/MircoSchroeder
Se você gerencia um servidor crítico para o seu negócio, não deixe
a segurança ao acaso. Me envie uma mensagem antes de pedir um serviço se quiser
discutir sua configuração específica.
Servidor:
Servidor virtual privado
Sistema operacional:
Linux
Perguntas frequentes
Tradução automática
Hardening vai quebrar meus serviços existentes?
Não. Eu nunca mexo nos dados ou configurações de aplicações. Apenas altero a segurança a nível de sistema. Seus serviços continuam exatamente como estavam.
Quais sistemas operacionais vocês suportam?
Ubuntu (18.04+), Debian (10+), Rocky/AlmaLinux. Para outras distribuições, me envie uma mensagem primeiro.
Uma vez me trancaram fora do SSH — isso pode acontecer aqui?
Sempre configuro um método de acesso secundário (por exemplo, VPN WireGuard ou console do servidor) antes de alterar o config do SSH. Você terá uma alternativa testada.
Você fornece um relatório do que foi alterado?
Sim. Cada pacote inclui documentação escrita exatamente do que foi mudado e por quê, para que você possa manter sozinho.
Você pode auditar meu servidor atual sem alterar nada?
Sim — peça o pacote Premium e me diga que só quer uma auditoria. Entregarei um relatório detalhado das vulnerabilidades encontradas.
