Artigos
12 artigos- Checklist mensal de segurança para servidor dedicado (Linux, Proxmox e Windows) Checklist mensal de segurança para servidor dedicado: atualizações, contas, portas expostas, backup testado, certificados, logs e discos. Para que serve Segurança não é…
- Como ativar autenticação em dois fatores (2FA) no SSH, Proxmox, Windows e painéis Ative autenticação em dois fatores (2FA) no SSH com chave + TOTP, no Proxmox, no RDP do Windows Server e nos painéis cPanel e Plesk, sem se trancar fora. Para que serve…
- Como desabilitar TLS 1.0 e 1.1 e tirar nota A no SSL Labs (Nginx, Apache e Windows Server) Configure TLS 1.2 e 1.3 com cifras seguras e HSTS no Nginx, Apache e Windows Server, desabilite TLS 1.0/1.1 e teste no SSL Labs e com testssl.sh. Para que serve Ter…
- Como escanear o servidor por vulnerabilidades: Lynis, OpenVAS (Greenbone) e nmap Aprenda a escanear o seu servidor por vulnerabilidades com Lynis, OpenVAS/Greenbone e nmap, interpretar o resultado e priorizar as correções. Para que serve Você só…
- Como instalar um WAF no servidor: ModSecurity com OWASP CRS e Cloudflare Instale um WAF (Web Application Firewall) com ModSecurity e OWASP CRS no Nginx ou Apache, ajuste falsos positivos e combine com o WAF da Cloudflare. Para que serve Um…
- Detecção de intrusão no servidor Linux: como usar Wazuh, AIDE e auditd Monte detecção de intrusão em host (HIDS) no Linux: integridade de arquivos com AIDE, trilha de auditoria com auditd e alertas centralizados com Wazuh. Para que serve…
- Gerenciador de senhas para equipes: Vaultwarden, Bitwarden ou KeePassXC no seu servidor Compare Vaultwarden, Bitwarden e KeePassXC como gerenciador de senhas para equipes e veja como hospedar o Vaultwarden com Docker e HTTPS. Para que serve Senha de root em…
- LGPD em servidor dedicado: o que é responsabilidade de quem hospeda os dados LGPD em servidor dedicado: quem é controlador, o que fazer na infraestrutura e como agir em incidente com dados pessoais (prazo de 3 dias úteis). Para que serve Quem…
- Phishing contra administradores de servidor: golpes comuns e como se proteger Conheça os golpes de phishing e engenharia social que miram administradores de servidor (falso suporte, falsa fatura, MFA fatigue) e como se proteger. Para que serve…
- Privilégio mínimo: como criar contas de serviço e permissões seguras no Linux, Proxmox e Windows Aplique o princípio do privilégio mínimo: contas de serviço sem shell, sudo restrito, systemd isolado, usuários do banco, papéis no Proxmox e no Windows. Para que serve…
- VLAN no Proxmox: como segmentar a rede das VMs com bridges e firewall Segmente a rede das VMs no Proxmox VE com VLANs em bridge interna vlan-aware e um firewall virtual (OPNsense/pfSense) para isolar web, banco e gestão. Para que serve…
- WordPress invadido: como descobrir, limpar e evitar que aconteça de novo Seu WordPress foi invadido? Veja os sinais, como achar arquivos alterados e backdoors com WP-CLI, limpar o site com segurança e impedir nova invasão. Para que serve…
