Checklist de segurança inicial para servidores Linux
Introdução
Ao contratar um servidor Linux, é fundamental aplicar algumas configurações básicas de segurança logo no início.
Essas medidas ajudam a proteger o servidor contra acessos não autorizados, ataques automatizados e problemas comuns de configuração.
Neste guia reunimos um checklist de segurança inicial, com as principais recomendações para manter seu servidor protegido.
Quando aplicar este checklist
Recomendamos seguir este checklist:
- Logo após a criação do servidor.
- Antes de publicar sites ou aplicações.
- Sempre que configurar um novo ambiente.
Checklist de segurança
1️⃣ Alterar a senha do usuário root
Altere a senha padrão do servidor para uma senha forte.
Comando:
passwd👉 Consulte: Como alterar a senha do usuário root em um servidor Linux
2️⃣ Atualizar o sistema operacional
Mantenha o sistema atualizado com os últimos pacotes de segurança.
Ubuntu / Debian:
apt update
apt upgrade
CentOS / AlmaLinux:
dnf update3️⃣ Configurar um firewall
Configure um firewall para permitir apenas conexões necessárias.
Exemplo com UFW:
ufw allow ssh
ufw allow 80
ufw allow 443
ufw enable
👉 Consulte: Como configurar um firewall básico em um servidor Linux Ubuntu/Debian
4️⃣ Instalar e configurar Fail2Ban
Proteja o servidor contra tentativas de acesso indevidas via SSH.
apt install fail2ban👉 Consulte: Como proteger seu servidor contra ataques SSH utilizando Fail2Ban
5️⃣ Configurar acesso por chave SSH
Evite o uso de senha no acesso ao servidor.
👉 Consulte:
6️⃣ Desativar login por senha no SSH
Após configurar o acesso por chave:
Edite:
/etc/ssh/sshd_config
Altere:
PasswordAuthentication no7️⃣ Alterar a porta padrão do SSH
Evite utilizar a porta padrão (22) para reduzir tentativas automatizadas.
👉 Consulte: Como alterar a porta padrão do SSH no servidor Linux
8️⃣ Monitorar uso de recursos do servidor
Acompanhe consumo de CPU, memória e disco regularmente.
Comandos úteis:
top
htop
df -h
👉 Consulte: Como monitorar o uso de CPU, memória e disco em um servidor Linux
9️⃣ Configurar backups
Garanta que seus dados estejam protegidos com backups regulares.
Recomendações:
- Utilizar backups automáticos.
- Manter cópias externas.
- Testar restauração periodicamente.
🔟 Revisar serviços ativos no servidor
Verifique quais serviços estão rodando e se são realmente necessários.
Exemplo:
systemctl statusOu:
ss -tulnp
Informações importantes
- A segurança do servidor é responsabilidade contínua.
- Nenhuma medida isolada garante proteção total.
- A combinação dessas práticas reduz significativamente os riscos.
Considerações finais
Seguindo este checklist, seu servidor estará muito mais preparado para operar com segurança. Recomendamos revisar essas configurações periodicamente e sempre aplicar boas práticas de segurança.
Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.
Atualizado em: 19/03/2026
Obrigado!
