Ir para o conteúdo
Instagram Whatsapp
Login

Qual sua dúvida?

Popular Search dominiosslwordpresscloudflaree-mail

cPanel

  • Como verificar o uso de recursos no cPanel: Guia de Monitoramento
  • Como fazer redirecionamento no cPanel: Guia Passo a Passo
  • Como hospedar um site de desenvolvimento próprio na StayCloud
  • Como acessar o cPanel: Guia Completo e Atualizado
  • 7 Passos de Como criar filtros de e-mail – StayCloud
  • Como restaurar um backup usando a ferramenta Jetbackup no cPanel – StayCloud 2025
  • Alterando o Domínio Temporário para o Domínio Real na Stay
  • Como Instalar o WordPress na StayCloud com um Domínio Temporário
  • Como acessar o Gerenciador de Arquivos na StayCloud
  • Como acessar o Webmail do email na Staycloud
  • Como restaurar backup no JetBackup 5
  • Como criar um banco de dados na StayCloud
  • Como Configurar o E-mail de Contato no cPanel da StayCloud
  • O que é o cPanel e como ele pode facilitar o gerenciamento do seu site
  • Como criar um subdomínio no cPanel
  • Como criar um banco de dados no cPanel
  • Como ajustar a versão do PHP sendo herdada pelo cPanel
  • Como editar um banco de dados (senha, nome ou permissões) no cPanel
  • Onde localizar os arquivos do site na hospedagem
  • Como ativar extensões do PHP no cPanel
  • Como conferir se estou batendo os limites do meu plano de hospedagem
  • Imunify360: como identificar e remover arquivos maliciosos no cPanel
  • Como Adicionar e Remover Domínios no cPanel
  • Como Encontrar e Editar o Arquivo .htaccess
  • Como alterar a versão do PHP usando o Select PHP Version do CloudLinux
  • Como criar domínios adicionais no cPanel(Atualizado tema Jupiter)
  • Como Criar um Subdomínio no cPanel (Atualizado – Tema Jupiter)
  • Como Gerar Certificados SSL Gratuitos na StayCloud
  • Como adicionar “um registro” no cPanel
  • Acessar cPanel – Login Automático pelo Painel Stay
  • Como ativar extensões de PHP (Redis, Imagick, MySQLi)
  • Como Aumentar o PHP Memory Limit no cPanel (Guia CloudLinux)

StayPanel

  • Como acessar o cPanel: Guia Completo e Atualizado
  • Como Encontrar as Informações de Seu Servidor no Painel da StayCloud
  • Como solicitar o cancelamento do seu plano -StayCloud 2025
  • Mudanças na Ativação do WP Rocket na StayCloud: O que Você Precisa Saber
  • Como Verificar o Status dos Servidores da StayCloud
  • Como Fazer Upgrade/Downgrade no StayPanel
  • Criação de Registro DNS no StayPanel
  • Guia fácil para redirecionamento de domínio no StayPanel
  • Como Criar uma Conta de E-mail no StayPanel
  • Tutorial para Criar um Subdomínio no StayPanel
  • Tutorial para Adicionar um Domínio no StayPanel
  • Como Fazer Upgrade/Downgrade no StayPanel

CloudFlare

  • Como corrigir erro de SSL em Androids antigos ativando o Certificado de Borda na Cloudflare
  • Adicionando domínio ao CloudFlare
  • Configurando DNS para e-mails no CloudFlare
  • Como ativar o Modo Desenvolvedor da Cloudflare
  • Configurando SSL dentro do CloudFlare

WordPress

  • Mudanças na Ativação do WP Rocket na StayCloud: O que Você Precisa Saber
  • Como reinstalar o core do WordPress
  • Instalação WordPress 1 clique
  • Instalar com 1 clique StayCloud
  • Como corrigir o erro 500 do Elementor
  • Configuração Do Plugin WP Mail
  • Alterando o Domínio Temporário para o Domínio Real na Stay
  • Como Instalar o WordPress na StayCloud com um Domínio Temporário
  • Como Solicitar Ativação de Plugins Premium na StayCloud
  • Como Voltar à Versão Anterior do Elementor

WHM / Revenda

  • Como Encontrar as Informações de Seu Servidor no Painel da StayCloud
  • Mudanças na Ativação do WP Rocket na StayCloud: O que Você Precisa Saber
  • Como Editar um Pacote de Hospedagem no WHM
  • Criar Pacote no WHM
  • Como criar uma nova conta no WHM

e-Mail

  • Como Alterar o Armazenamento dos E-mails no cPanel
  • 7 Passos de Como criar filtros de e-mail – StayCloud
  • Como Alterar a Senha de E-mails na StayCloud
  • Configurar o Google Workspace
  • Como Fazer um Redirecionamento de E-mail no cPanel
  • Configurando seu Email via IMAP no Outlook
  • Configurando DNS para e-mails no CloudFlare
  • Acessando o seu e-mail
  • Como criar uma conta de e-mail no cPanel
  • Configurar E-mails da Stay em Diversas Plataformas

Domínios/DNS

  • Alterando o Domínio Temporário para o Domínio Real na Stay
  • Como Instalar o WordPress na StayCloud com um Domínio Temporário
  • Como corrigir erro de SSL em Androids antigos ativando o Certificado de Borda na Cloudflare
  • Redirecionamento de Domínio
  • Apontando Domínio Diretamente para os Servidores StayCloud
  • Alterando o Provedor de Serviços no Registro.br para StayCloud
  • Como alterar os Nameservers – DNS dos domínios na StayCloud.

Site

  • Como verificar o uso de recursos no cPanel: Guia de Monitoramento
  • Como fazer redirecionamento no cPanel: Guia Passo a Passo
  • Como hospedar um site de desenvolvimento próprio na StayCloud
  • Como restaurar um backup usando a ferramenta Jetbackup no cPanel – StayCloud 2025
  • Como corrigir erro de SSL em Androids antigos ativando o Certificado de Borda na Cloudflare
  • Mudanças na Ativação do WP Rocket na StayCloud: O que Você Precisa Saber
  • Como Alterar a Senha de E-mails na StayCloud
  • Como Limpar o Cache do Navegador

VPS

  • 5 Passos para proteger VPS contra ataques de força bruta
  • Como ativar e configurar o Firewall da sua VPS StayCloud
  • Rebuild de VPS pelo painel do cliente.
  • Como instalar aplicações via terminal Linux (exemplo: Apache, Nginx e PHP)
  • Como navegar nos arquivos do Linux pelo terminal
  • Como verificar se a VPS está online (ping)
  • Como acessar via SSH utilizando o CMD do Windows
Ver categorias
  • Página inicial
  • Documentation
  • VPS
  • 5 Passos para proteger VPS contra ataques de força bruta

5 Passos para proteger VPS contra ataques de força bruta

StayCloud Logo

Garantir a segurança do seu servidor é uma tarefa contínua e crítica. Após realizar a instalação inicial, o próximo passo fundamental é proteger VPS contra ataques de força bruta, que são tentativas automatizadas de invasão via SSH. Na StayCloud, oferecemos recursos dedicados e isolados, mas a camada de segurança do software dentro do Linux é de responsabilidade do administrador do sistema.

Ataques de força bruta consistem em robôs tentando milhares de combinações de usuários e senhas por segundo até encontrarem uma brecha. Para mitigar esse risco, utilizaremos o Fail2Ban, uma ferramenta robusta que monitora logs do sistema e bane temporariamente (ou permanentemente) endereços IP que demonstram comportamento malicioso. Este guia técnico detalha como implementar essa defesa em sua infraestrutura.


O que é o Fail2Ban e por que ele é essencial? #

O Fail2Ban funciona como um sentinela para o seu servidor. Ele lê os arquivos de log — como o /var/log/auth.log — e procura por padrões de falha de login. Ao detectar um número excessivo de tentativas vindo de um mesmo endereço, ele atualiza as regras do seu firewall para rejeitar conexões daquele IP específico por um período determinado.

Além de proteger VPS contra ataques, o Fail2Ban ajuda a economizar recursos de processamento e banda, já que o servidor deixa de responder a conexões inúteis de bots. Para entender mais sobre padrões de segurança em servidores Linux, recomendamos a leitura da documentação oficial do Fail2Ban Project.


Passo 1: Atualização do Sistema e Instalação #

Antes de instalar qualquer ferramenta de segurança, certifique-se de que sua VPS StayCloud está com os repositórios atualizados. Acesse seu servidor via terminal e execute os seguintes comandos:

sudo apt update && sudo apt upgrade -y
sudo apt install fail2ban -y

Após a instalação, o serviço iniciará automaticamente. Você pode verificar o status com o comando sudo systemctl status fail2ban. Manter o sistema atualizado é o primeiro nível para proteger VPS contra ataques conhecidos de vulnerabilidades de kernel.


Passo 2: Configurando o Arquivo de Jail Local #

O Fail2Ban utiliza arquivos de configuração chamados “jails” (prisões). Nunca edite o arquivo original jail.conf, pois ele pode ser sobrescrito em atualizações. Em vez disso, criaremos uma cópia local:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local

Dentro deste arquivo, você definirá as regras globais de banimento. Procure pelas linhas bantime (tempo de banimento), findtime (janela de tempo para monitorar) e maxretry (número de tentativas permitidas).


Passo 3: Protegendo o Acesso SSH #

Para proteger VPS contra ataques focados no acesso remoto, localize a seção [sshd] no arquivo que abrimos no passo anterior e configure conforme o exemplo abaixo:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 1h

Com essa configuração, qualquer IP que errar a senha 3 vezes dentro de um curto período será banido por 1 hora. Essa é uma medida extremamente eficaz para desencorajar ataques automatizados.


Passo 4: Reiniciando o Serviço e Monitorando #

Após salvar as alterações (Ctrl+O e Ctrl+X no Nano), você deve reiniciar o serviço para aplicar as novas regras de segurança:

sudo systemctl restart fail2ban

Para verificar se o Fail2Ban está realmente funcionando e quais IPs ele já bloqueou, utilize o comando de cliente:

sudo fail2ban-client status sshd

Passo 5: Boas Práticas Adicionais #

  • Alterar a Porta SSH: Mudar a porta padrão 22 para uma porta alta (ex: 2244) reduz drasticamente o volume de ataques de bots.
  • Usar Chaves SSH: A forma mais segura de acesso, eliminando completamente o uso de senhas.
  • Firewall Ativo: Use conforme nosso tutorial de como configurar o firewall na VPS.

Conclusão #

Implementar o Fail2Ban é um passo decisivo para proteger VPS contra ataques e garantir que seus recursos dedicados sejam utilizados apenas para o que realmente importa: sua aplicação. Servidores seguros performam melhor e oferecem mais tranquilidade para o seu negócio.
Ainda tem dúvidas sobre a segurança do seu servidor? Nossa equipe técnica na StayCloud está pronta para auxiliar você a configurar um ambiente blindado e de alta performance. Entre em contato pelo nosso suporte!

StayCloud Logo

Avalie este post
Quais são seus sentimentos
Sumário
  • O que é o Fail2Ban e por que ele é essencial?
  • Passo 1: Atualização do Sistema e Instalação
  • Passo 2: Configurando o Arquivo de Jail Local
  • Passo 3: Protegendo o Acesso SSH
  • Passo 4: Reiniciando o Serviço e Monitorando
  • Passo 5: Boas Práticas Adicionais
  • Conclusão

Base de conhecimento

Todos os direitos reservados