Primeiros 10 passos após contratar seu VPS
Seu VPS está no ar! Antes de instalar qualquer aplicação, dedique alguns minutos a estes passos. Eles deixam o servidor mais seguro e organizado desde o primeiro dia.
Os comandos abaixo usam Ubuntu/Debian. Em AlmaLinux/Rocky, troque apt por dnf.
1. Acesse o servidor via SSH
ssh root@SEU_IP
2. Atualize o sistema
apt update && apt upgrade -y
3. Defina o fuso horário e o hostname
timedatectl set-timezone America/Sao_Paulo
hostnamectl set-hostname meuservidor
4. Crie um usuário administrador
adduser seuusuario
usermod -aG sudo seuusuario
Em AlmaLinux/Rocky, o grupo é wheel.
5. Configure a autenticação por chave SSH
No seu computador:
ssh-keygen -t ed25519
ssh-copy-id seuusuario@SEU_IP
Teste o acesso com a chave antes de seguir: ssh seuusuario@SEU_IP.
6. Desative login de root e por senha
Edite /etc/ssh/sshd_config (ou crie um arquivo em /etc/ssh/sshd_config.d/):
PermitRootLogin no
PasswordAuthentication no
Reinicie o SSH (o serviço pode se chamar ssh ou sshd, dependendo da distribuição):
sudo systemctl restart ssh
Mantenha a sessão atual aberta e teste o login em outra janela antes de desconectar.
7. Ative o firewall
sudo apt install ufw -y
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
8. Instale o Fail2ban
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
Ele bloqueia IPs que tentam adivinhar senhas repetidamente.
9. Ative as atualizações automáticas de segurança
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
10. Configure swap (se necessário) e monitoramento
Em VPS com pouca RAM, um arquivo de swap evita que processos sejam encerrados em picos:
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
Depois, instale uma ferramenta de monitoramento simples, como htop, e considere o Netdata ou o Uptime Kuma.
Bônus: planeje os backups
Antes de colocar dados importantes no servidor, defina como e para onde os backups serão enviados. Temos um guia completo sobre a regra 3-2-1 aqui no blog.
Conclusão
Com esses 10 passos, seu VPS fica pronto para receber sites, aplicações e bancos de dados com segurança.Ainda não tem o seu? Conheça os planos VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.