> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://ajuda.fabweb.com.br/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Checklist de segurança inicial para servidores Linux

# Introdução
Ao contratar um servidor Linux, é fundamental aplicar algumas configurações básicas de segurança logo no início.
Essas medidas ajudam a proteger o servidor contra acessos não autorizados, ataques automatizados e problemas comuns de configuração.
Neste guia reunimos um **checklist de segurança inicial**, com as principais recomendações para manter seu servidor protegido.

---

# Quando aplicar este checklist
Recomendamos seguir este checklist:
* Logo após a criação do servidor.
* Antes de publicar sites ou aplicações.
* Sempre que configurar um novo ambiente.

---

# Checklist de segurança

### 1️⃣ Alterar a senha do usuário root
Altere a senha padrão do servidor para uma senha forte.

Comando:
```
passwd
```

👉 Consulte: [Como alterar a senha do usuário root em um servidor Linux](https://ajuda.fabweb.com.br/pt-br/article/como-alterar-a-senha-do-usuario-root-em-um-servidor-linux-1n2sy05/)

---

### 2️⃣ Atualizar o sistema operacional
Mantenha o sistema atualizado com os últimos pacotes de segurança.

Ubuntu / Debian:
```
apt update
apt upgrade
```

CentOS / AlmaLinux:
```
dnf update
```

---

### 3️⃣ Configurar um firewall
Configure um firewall para permitir apenas conexões necessárias.

Exemplo com UFW:
```
ufw allow ssh
ufw allow 80
ufw allow 443
ufw enable
```

👉 Consulte: [Como configurar um firewall básico em um servidor Linux Ubuntu/Debian](https://ajuda.fabweb.com.br/pt-br/article/como-configurar-um-firewall-basico-em-um-servidor-linux-ubuntudebian-nt0611/)

---

### 4️⃣ Instalar e configurar Fail2Ban
Proteja o servidor contra tentativas de acesso indevidas via SSH.
```
apt install fail2ban
```

👉 Consulte: [Como proteger seu servidor contra ataques SSH utilizando Fail2Ban](https://ajuda.fabweb.com.br/pt-br/article/como-proteger-seu-servidor-contra-ataques-ssh-utilizando-fail2ban-10fy7ut/)

---

### 5️⃣ Configurar acesso por chave SSH
Evite o uso de senha no acesso ao servidor.

👉 Consulte:
* [Como gerar uma chave SSH no Termius](https://ajuda.fabweb.com.br/pt-br/article/como-gerar-uma-chave-ssh-no-termius-9nhivm/)
* [Como configurar acesso SSH com chave no servidor Linux](https://ajuda.fabweb.com.br/pt-br/article/como-configurar-acesso-ssh-com-chave-no-servidor-linux-9kjv8s/)

---

### 6️⃣ Desativar login por senha no SSH
Após configurar o acesso por chave:

Edite:
```
/etc/ssh/sshd_config
```

Altere:
```
PasswordAuthentication no
```

---

### 7️⃣ Alterar a porta padrão do SSH
Evite utilizar a porta padrão (22) para reduzir tentativas automatizadas.

👉 Consulte: [Como alterar a porta padrão do SSH no servidor Linux](https://ajuda.fabweb.com.br/pt-br/article/como-alterar-a-porta-padrao-do-ssh-no-servidor-linux-gdi115/)

---

### 8️⃣ Monitorar uso de recursos do servidor
Acompanhe consumo de CPU, memória e disco regularmente.

Comandos úteis:
```
top
htop
df -h
```

👉 Consulte: [Como monitorar o uso de CPU, memória e disco em um servidor Linux](https://ajuda.fabweb.com.br/pt-br/article/como-monitorar-o-uso-de-cpu-memoria-e-disco-em-um-servidor-linux-1gx5e8g/)

---

### 9️⃣ Configurar backups
Garanta que seus dados estejam protegidos com backups regulares.
Recomendações:
* Utilizar backups automáticos.
* Manter cópias externas.
* Testar restauração periodicamente.

---

### 🔟 Revisar serviços ativos no servidor
Verifique quais serviços estão rodando e se são realmente necessários.

Exemplo:
```
systemctl status
```

Ou:
```
ss -tulnp
```

---

# Informações importantes
* A segurança do servidor é responsabilidade contínua.
* Nenhuma medida isolada garante proteção total.
* A combinação dessas práticas reduz significativamente os riscos.

---

# Considerações finais
Seguindo este checklist, seu servidor estará muito mais preparado para operar com segurança. Recomendamos revisar essas configurações periodicamente e sempre aplicar boas práticas de segurança.

---

Ficou com alguma dúvida? Nossa equipe está à disposição nos canais de atendimento para lhe auxiliar.