A segurança do seu servidor deve ser sempre uma prioridade. Se você possui uma VPS com acesso SSH exposto à internet, é muito provável que robôs (bots) tentem descobrir a sua senha através de ataques de força bruta, testando milhares de combinações por minuto.
Para proteger a sua máquina contra essas invasões, a ferramenta mais recomendada é o Fail2Ban. Ele monitora os logs do servidor e bloqueia automaticamente, através do firewall, os endereços IP que falham ao tentar fazer login repetidas vezes.
Veja como é simples instalar em servidores Ubuntu ou Debian:
1. Atualize o sistema
Antes de instalar qualquer pacote, é importante garantir que a lista de repositórios do seu servidor esteja atualizada. Acesse sua VPS via SSH e digite:
apt update -y && apt upgrade -y
2. Instale o Fail2Ban
Com o sistema atualizado, instale o pacote oficial do programa executando o seguinte comando:
apt install fail2ban -y
3. Inicie e ative o serviço
Após a instalação, certifique-se de que o Fail2Ban está rodando e configure para iniciar automaticamente sempre que o servidor for reiniciado:
systemctl start fail2ban
systemctl enable fail2ban
Pronto! Você já está protegido.
O Fail2Ban já vem com uma configuração padrão que protege automaticamente a porta SSH (a porta que você usa para acessar o terminal).
Para checar o status geral do Fail2Ban e ver quais proteções estão ativas no sistema, use o comando:
fail2ban-client status
Para ver os detalhes da proteção do SSH e verificar exatamente quais endereços de IP já foram bloqueados pelas tentativas falhas, digite:
fail2ban-client status sshd
Proteções Avançadas
Embora a configuração padrão cubra o acesso SSH, o Fail2Ban é uma ferramenta extremamente flexível. À medida que o seu projeto crescer, é possível configurá-lo para proteger diversos outros serviços públicos que estejam rodando na sua máquina. Você pode criar regras adicionais para bloquear:
Tentativas de invasão contra Bancos de Dados (como MySQL, MariaDB ou PostgreSQL).
Scans maliciosos e ataques de força bruta em sites WordPress hospedados em Apache ou Nginx.
Abusos em servidores de email e acessos indevidos a painéis de controle.
Com essa base pronta, sua VPS já está monitorando as conexões ativamente e bloqueando tentativas de invasão, garantindo muito mais segurança e tranquilidade para o seu projeto!
