Como configurar um firewall (CSF/iptables) básico no VPS imprimir

  • 0

Como configurar um firewall (CSF/iptables) básico no VPS

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu espaço no mundo da tecnologia. Aqui, você não é só um usuário — é um construtor de ideias, de projetos, de sonhos digitais.

Hoje vamos aprender juntos como proteger seu servidor com um firewall básico. Sim, você pode fazer isso! E não precisa ser um especialista. Só precisa de um passo de cada vez, como quem aprende a andar de bicicleta — com equilíbrio, paciência e um pouco de coragem.

Antes de começar: o que é um firewall?

Imagine seu servidor como uma casa. O firewall é como a porta da frente com um segurança. Ele decide quem entra e quem sai. Com ele, você evita acessos não autorizados, protege seus dados e deixa seu site mais seguro.

Dica do Sensei: Mesmo que seu plano seja de hospedagem compartilhada (não VPS), se você tem acesso root ou está em um ambiente com controle total (como um VPS), esse guia é pra você. Se não tiver certeza, consulte seu plano no painel do cliente.

Passo a passo: instalar e configurar o CSF (ConfigServer Security & Firewall)

Este guia assume que você já tem acesso via SSH ao seu servidor. Se não tiver, entre em contato com o suporte da GeHost — eles estão lá pra te ajudar com todo o caminho.

  1. Acesse seu servidor via SSH
    Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Conecte-se com seus dados de acesso (usuário e senha ou chave SSH).
  2. Atualize o sistema
    Antes de instalar qualquer coisa, é bom garantir que tudo esteja atualizado:
    sudo apt update && sudo apt upgrade -y

    Isso garante que seu sistema esteja com as últimas correções de segurança.

  3. Instale o CSF
    Execute este comando para baixar e instalar o CSF:
    wget https://download.configserver.com/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sudo ./install.sh

    Após o término, o CSF será instalado automaticamente.

  4. Configure as regras básicas
    O CSF vem com configurações padrão, mas vamos ajustar para proteger o essencial:
    1. Abra o arquivo de configuração:
      sudo nano /etc/csf/csf.conf
    2. Encontre as linhas abaixo e ajuste conforme o exemplo:
    • UDP_IN = "22,53" → permite apenas SSH (22) e DNS (53)
    • UDP_OUT = "22,53" → mesmo para saída
    • TCP_IN = "22,80,443" → apenas SSH, HTTP e HTTPS
    • TCP_OUT = "22,80,443" → apenas saída para essas portas
    • ETH_DEVICE = "eth0" → ajuste conforme seu dispositivo de rede (pode ser eth0, ens33, etc.)
  5. Salve o arquivo com Ctrl + O, depois Enter, e saia com Ctrl + X.
Ative o firewall
Execute este comando para ativar o CSF:
sudo csf -e

Se tudo estiver certo, você verá uma mensagem dizendo que o CSF foi ativado.

Verifique o status
Para confirmar que está tudo funcionando:
sudo csf -v

Se aparecer "CSF is running", parabéns! Você está protegido!

Como testar se está tudo certo

Depois de ativar o firewall, não feche a conexão SSH até testar. Porque se algo der errado, você pode perder o acesso.

Para testar:

  1. Abra outro terminal ou sessão SSH.
  2. Tente acessar o servidor novamente.
  3. Se conseguir, está tudo certo. Se não, o firewall está bloqueando — e você pode desativar com sudo csf -d.

Importante: cuidado com o acesso root

Se você estiver em um ambiente de hospedagem compartilhada (como os planos da GeHost), o acesso root não está disponível. Nesse caso, você não pode instalar nem configurar o CSF diretamente.

Dica do Sensei: Se você não tem acesso root, isso significa que seu servidor já vem com proteção padrão. O melhor caminho é manter tudo atualizado, usar senhas fortes e não instalar software desconhecido. Se precisar de algo mais avançado, fale com o suporte da GeHost — eles estão aqui pra te ajudar!

Resumo do que aprendemos

  • Firewall é como um guarda da sua casa digital.
  • CSF é uma ferramenta poderosa para configurar regras de segurança.
  • Com apenas algumas linhas, você pode bloquear acessos não desejados.
  • Se não tem acesso root, não se preocupe — o sistema já está protegido por padrão.

Próximos passos

Se quiser ir além, você pode:

  • Configurar bloqueios automáticos de IPs maliciosos.
  • Ativar o modo de teste (test mode) para não travar o acesso.
  • Consultar a documentação oficial do CSF: docs.configserver.com.

Se tiver dúvidas, não hesite em entrar em contato com o suporte da GeHost. Nós estamos aqui para te ajudar, com paciência, respeito e um toque de calor humano.

Até a próxima, e lembre-se: cada linha de código que você escreve é um passo rumo ao seu sonho.

Este guia foi criado com carinho pela equipe da GeHost — parte do Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).


Esta resposta lhe foi útil?

« Retornar