Tutoriais

Primeiros 10 passos após contratar seu VPS

Primeiros 10 passos após contratar seu VPS

Seu VPS está no ar! Antes de instalar qualquer aplicação, dedique alguns minutos a estes passos. Eles deixam o servidor mais seguro e organizado desde o primeiro dia.

Os comandos abaixo usam Ubuntu/Debian. Em AlmaLinux/Rocky, troque apt por dnf.

1. Acesse o servidor via SSH

ssh root@SEU_IP

2. Atualize o sistema

apt update && apt upgrade -y

3. Defina o fuso horário e o hostname

timedatectl set-timezone America/Sao_Paulo
hostnamectl set-hostname meuservidor

4. Crie um usuário administrador

adduser seuusuario
usermod -aG sudo seuusuario

Em AlmaLinux/Rocky, o grupo é wheel.

5. Configure a autenticação por chave SSH

No seu computador:

ssh-keygen -t ed25519
ssh-copy-id seuusuario@SEU_IP

Teste o acesso com a chave antes de seguir: ssh seuusuario@SEU_IP.

6. Desative login de root e por senha

Edite /etc/ssh/sshd_config (ou crie um arquivo em /etc/ssh/sshd_config.d/):

PermitRootLogin no
PasswordAuthentication no

Reinicie o SSH (o serviço pode se chamar ssh ou sshd, dependendo da distribuição):

sudo systemctl restart ssh

Mantenha a sessão atual aberta e teste o login em outra janela antes de desconectar.

7. Ative o firewall

sudo apt install ufw -y
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable

8. Instale o Fail2ban

sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

Ele bloqueia IPs que tentam adivinhar senhas repetidamente.

9. Ative as atualizações automáticas de segurança

sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades

10. Configure swap (se necessário) e monitoramento

Em VPS com pouca RAM, um arquivo de swap evita que processos sejam encerrados em picos:

sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

Depois, instale uma ferramenta de monitoramento simples, como htop, e considere o Netdata ou o Uptime Kuma.

Bônus: planeje os backups

Antes de colocar dados importantes no servidor, defina como e para onde os backups serão enviados. Temos um guia completo sobre a regra 3-2-1 aqui no blog.

Conclusão

Com esses 10 passos, seu VPS fica pronto para receber sites, aplicações e bancos de dados com segurança.Ainda não tem o seu? Conheça os planos VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS