Artigos com a tag “segurança”
33 artigos- Checklist mensal de segurança para servidor dedicado (Linux, Proxmox e Windows) Checklist mensal de segurança para servidor dedicado: atualizações, contas, portas expostas, backup testado, certificados, logs e discos. Para que serve Segurança não é…
- Como ativar autenticação em dois fatores (2FA) no SSH, Proxmox, Windows e painéis Ative autenticação em dois fatores (2FA) no SSH com chave + TOTP, no Proxmox, no RDP do Windows Server e nos painéis cPanel e Plesk, sem se trancar fora. Para que serve…
- Como atualizar container Docker com segurança (e voltar atrás se der errado) Como atualizar container Docker com Compose sem perder dados: fixar versões, fazer backup, recriar e voltar atrás se a nova versão falhar. Para que serve Para atualizar…
- Como atualizar Debian 12 para 13 (bookworm para trixie) com segurança em um servidor dedicado Roteiro seguro para atualizar Debian 12 para 13 (trixie) em servidor dedicado: backup, repositórios, nome da interface de rede, upgrade e pós-reinício. Para que serve O…
- Como atualizar o RouterOS do MikroTik com segurança (canais, firmware e downgrade) Atualize o RouterOS do MikroTik sem sustos: escolha do canal long-term ou stable, backup, upgrade, firmware RouterBOARD, CHR e downgrade. Para que serve MikroTiks…
- Como configurar a Cloudflare no seu site: DNS, proxy, SSL Full (strict) e regras Veja como configurar a Cloudflare no seu site: troca de DNS no Registro.br, proxy, SSL Full (strict), IP real dos visitantes no Nginx e regras de WAF. Para que serve Ao…
- Como configurar atualizações automáticas de segurança no Debian, Ubuntu e Windows Server Como ativar atualizações automáticas de segurança com unattended-upgrades no Debian e Ubuntu, cuidados no Proxmox VE e Windows Update no Windows Server. Para que serve…
- Como desabilitar TLS 1.0 e 1.1 e tirar nota A no SSL Labs (Nginx, Apache e Windows Server) Configure TLS 1.2 e 1.3 com cifras seguras e HSTS no Nginx, Apache e Windows Server, desabilite TLS 1.0/1.1 e teste no SSL Labs e com testssl.sh. Para que serve Ter…
- Como escanear o servidor por vulnerabilidades: Lynis, OpenVAS (Greenbone) e nmap Aprenda a escanear o seu servidor por vulnerabilidades com Lynis, OpenVAS/Greenbone e nmap, interpretar o resultado e priorizar as correções. Para que serve Você só…
- Como fazer o hardening do MikroTik RouterOS 7: primeiros passos de segurança Hardening do MikroTik RouterOS 7 passo a passo: troque o usuário admin, desative serviços, limite o Winbox à LAN e use o Safe Mode para não perder acesso. Para que…
- Como instalar um WAF no servidor: ModSecurity com OWASP CRS e Cloudflare Instale um WAF (Web Application Firewall) com ModSecurity e OWASP CRS no Nginx ou Apache, ajuste falsos positivos e combine com o WAF da Cloudflare. Para que serve Um…
- Como montar a política de backup do seu servidor dedicado: regra 3-2-1, retenção GFS e testes de restauração Como montar a política de backup do servidor dedicado: RPO e RTO, regra 3-2-1, retenção GFS, cópia imutável e rotina de testes de restauração. Para que serve Sem o…
- Como otimizar o WordPress no seu servidor: velocidade, cache e segurança Aprenda a otimizar o WordPress em servidor próprio com Nginx e PHP-FPM: WP-CLI, Redis, cache de página, proteção do login e rotina de atualização. Para que serve Num…
- Como proteger o RDP contra força bruta e ransomware em servidores Windows Como proteger o RDP contra força bruta e ransomware no Windows Server: VPN ou RD Gateway, NLA, bloqueio de conta, restrição por IP e monitoramento. Para que serve RDP…
- Como proteger o SSH: chaves ed25519, sem senha, sem root e com fail2ban ou CrowdSec Como proteger o SSH no Debian, Ubuntu e Proxmox: chaves ed25519, sem login por senha, root restrito e bloqueio de força bruta com fail2ban ou CrowdSec. Para que serve O…
- Como proteger um servidor dedicado novo: checklist de segurança das primeiras 24 horas Como proteger um servidor dedicado novo nas primeiras 24 horas: trocar senhas, atualizar, criar usuários, fechar portas, ativar firewall e planejar backup. Para que…
- Como trocar a porta do RDP (3389), limitar IPs e bloquear força bruta no Windows Server Aprenda a trocar a porta do RDP no Windows Server sem perder o acesso, liberar só os IPs da sua equipe, exigir NLA e configurar o bloqueio de conta. Para que serve…
- Detecção de intrusão no servidor Linux: como usar Wazuh, AIDE e auditd Monte detecção de intrusão em host (HIDS) no Linux: integridade de arquivos com AIDE, trilha de auditoria com auditd e alertas centralizados com Wazuh. Para que serve…
- Disco cheio no Linux: como descobrir o que ocupa espaço e liberar com segurança Disco cheio no Linux? Descubra o que ocupa espaço com df, du e ncdu, limpe logs, cache e snapshots com segurança e resolva o espaço fantasma do lsof. Para que serve Com…
- Docker ignora o UFW: por que acontece e como corrigir o firewall Entenda por que o Docker ignora o UFW e expõe portas na internet, e veja 4 formas de corrigir: localhost, DOCKER-USER e ufw-docker. Por que o Docker ignora o UFW Uma…
- Gerenciador de senhas para equipes: Vaultwarden, Bitwarden ou KeePassXC no seu servidor Compare Vaultwarden, Bitwarden e KeePassXC como gerenciador de senhas para equipes e veja como hospedar o Vaultwarden com Docker e HTTPS. Para que serve Senha de root em…
- LGPD em servidor dedicado: o que é responsabilidade de quem hospeda os dados LGPD em servidor dedicado: quem é controlador, o que fazer na infraestrutura e como agir em incidente com dados pessoais (prazo de 3 dias úteis). Para que serve Quem…
- O que é ataque DDoS, quais os tipos e como funciona a proteção AntiDDoS Entenda o que é um ataque DDoS, os tipos (volumétrico, protocolo e camada 7), como a mitigação AntiDDoS funciona e o que você pode fazer no seu servidor. Para que serve…
- Phishing contra administradores de servidor: golpes comuns e como se proteger Conheça os golpes de phishing e engenharia social que miram administradores de servidor (falso suporte, falsa fatura, MFA fatigue) e como se proteger. Para que serve…
- Primeiros passos no Proxmox VE: o que configurar ao receber o servidor Primeiros passos no Proxmox VE: repositório no-subscription, atualização, usuário administrador, 2FA e acesso restrito à porta 8006. Para que serve Este artigo reúne os…
- Privilégio mínimo: como criar contas de serviço e permissões seguras no Linux, Proxmox e Windows Aplique o princípio do privilégio mínimo: contas de serviço sem shell, sudo restrito, systemd isolado, usuários do banco, papéis no Proxmox e no Windows. Para que serve…
- Proteção contra DDoS no servidor dedicado: o que a rede filtra e o que você deve configurar Proteção contra DDoS: entenda o que o AntiDDoS da rede filtra e configure firewall, fail2ban e limite de requisições para ataques de camada 7. Para que serve Os…
- Proteção contra ransomware: backup 3-2-1 com cópia imutável e teste de restauração Proteção contra ransomware com backup 3-2-1: cópia imutável com PBS em modo pull ou restic append-only, credenciais separadas e teste de restauração. Para que serve…
- Segurança de banco de dados: como não expor MySQL e PostgreSQL na internet, usuários mínimos e TLS Proteja seu banco MySQL, MariaDB ou PostgreSQL: feche as portas 3306 e 5432, crie usuários com privilégio mínimo e exija TLS nas conexões. Para que serve Bancos expostos…
- Segurança em containers: imagens mínimas, usuário não-root, Trivy e secrets (Docker e Kubernetes) Containers mais seguros: imagens mínimas, sem root, varredura com Trivy e secrets bem guardados no Docker e no Kubernetes. Para que serve Este artigo reúne as práticas…
- Servidor invadido: o que fazer se você suspeitar de invasão Servidor invadido? Veja o que fazer nas primeiras horas: conter sem desligar, preservar evidências, trocar credenciais, reinstalar e comunicar a ANPD. Para que serve…
- VLAN no Proxmox: como segmentar a rede das VMs com bridges e firewall Segmente a rede das VMs no Proxmox VE com VLANs em bridge interna vlan-aware e um firewall virtual (OPNsense/pfSense) para isolar web, banco e gestão. Para que serve…
- WordPress invadido: como descobrir, limpar e evitar que aconteça de novo Seu WordPress foi invadido? Veja os sinais, como achar arquivos alterados e backdoors com WP-CLI, limpar o site com segurança e impedir nova invasão. Para que serve…
