Como configurar um firewall (CSF/iptables) básico no VPS
Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu espaço no mundo da tecnologia. Aqui, você não é só um usuário — é um construtor de ideias, de projetos, de sonhos digitais.
Hoje vamos aprender juntos como proteger seu servidor com um firewall básico. Sim, você pode fazer isso! E não precisa ser um especialista. Só precisa de um passo de cada vez, como quem aprende a andar de bicicleta — com equilíbrio, paciência e um pouco de coragem.
Antes de começar: o que é um firewall?
Imagine seu servidor como uma casa. O firewall é como a porta da frente com um segurança. Ele decide quem entra e quem sai. Com ele, você evita acessos não autorizados, protege seus dados e deixa seu site mais seguro.
Dica do Sensei: Mesmo que seu plano seja de hospedagem compartilhada (não VPS), se você tem acesso root ou está em um ambiente com controle total (como um VPS), esse guia é pra você. Se não tiver certeza, consulte seu plano no painel do cliente.
Passo a passo: instalar e configurar o CSF (ConfigServer Security & Firewall)
Este guia assume que você já tem acesso via SSH ao seu servidor. Se não tiver, entre em contato com o suporte da GeHost — eles estão lá pra te ajudar com todo o caminho.
- Acesse seu servidor via SSH
Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Conecte-se com seus dados de acesso (usuário e senha ou chave SSH). - Atualize o sistema
Antes de instalar qualquer coisa, é bom garantir que tudo esteja atualizado:sudo apt update && sudo apt upgrade -yIsso garante que seu sistema esteja com as últimas correções de segurança.
- Instale o CSF
Execute este comando para baixar e instalar o CSF:wget https://download.configserver.com/csf.tgz tar -xzf csf.tgz cd csf sudo ./install.shApós o término, o CSF será instalado automaticamente.
- Configure as regras básicas
O CSF vem com configurações padrão, mas vamos ajustar para proteger o essencial:- Abra o arquivo de configuração:
sudo nano /etc/csf/csf.conf - Encontre as linhas abaixo e ajuste conforme o exemplo:
UDP_IN = "22,53"→ permite apenas SSH (22) e DNS (53)UDP_OUT = "22,53"→ mesmo para saídaTCP_IN = "22,80,443"→ apenas SSH, HTTP e HTTPSTCP_OUT = "22,80,443"→ apenas saída para essas portasETH_DEVICE = "eth0"→ ajuste conforme seu dispositivo de rede (pode ser eth0, ens33, etc.)
- Abra o arquivo de configuração:
- Salve o arquivo com Ctrl + O, depois Enter, e saia com Ctrl + X.
Execute este comando para ativar o CSF:
sudo csf -e
Se tudo estiver certo, você verá uma mensagem dizendo que o CSF foi ativado.
Verifique o statusPara confirmar que está tudo funcionando:
sudo csf -v
Se aparecer "CSF is running", parabéns! Você está protegido!
Como testar se está tudo certo
Depois de ativar o firewall, não feche a conexão SSH até testar. Porque se algo der errado, você pode perder o acesso.
Para testar:
- Abra outro terminal ou sessão SSH.
- Tente acessar o servidor novamente.
- Se conseguir, está tudo certo. Se não, o firewall está bloqueando — e você pode desativar com
sudo csf -d.
Importante: cuidado com o acesso root
Se você estiver em um ambiente de hospedagem compartilhada (como os planos da GeHost), o acesso root não está disponível. Nesse caso, você não pode instalar nem configurar o CSF diretamente.
Dica do Sensei: Se você não tem acesso root, isso significa que seu servidor já vem com proteção padrão. O melhor caminho é manter tudo atualizado, usar senhas fortes e não instalar software desconhecido. Se precisar de algo mais avançado, fale com o suporte da GeHost — eles estão aqui pra te ajudar!
Resumo do que aprendemos
- Firewall é como um guarda da sua casa digital.
- CSF é uma ferramenta poderosa para configurar regras de segurança.
- Com apenas algumas linhas, você pode bloquear acessos não desejados.
- Se não tem acesso root, não se preocupe — o sistema já está protegido por padrão.
Próximos passos
Se quiser ir além, você pode:
- Configurar bloqueios automáticos de IPs maliciosos.
- Ativar o modo de teste (test mode) para não travar o acesso.
- Consultar a documentação oficial do CSF: docs.configserver.com.
Se tiver dúvidas, não hesite em entrar em contato com o suporte da GeHost. Nós estamos aqui para te ajudar, com paciência, respeito e um toque de calor humano.
Até a próxima, e lembre-se: cada linha de código que você escreve é um passo rumo ao seu sonho.
Este guia foi criado com carinho pela equipe da GeHost — parte do Grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).