Como configurar um firewall básico (UFW) no VPS da GeHost
Olá, querido cliente! Seja bem-vindo ao seu guia de confiança na GeHost — onde cuidamos de você com carinho, como um bom Sensei cuida do seu aprendizado. Hoje vamos aprender juntos a proteger seu VPS com um firewall básico chamado UFW (Uncomplicated Firewall).
Se você está aqui, provavelmente já tem seu VPS ativo com acesso via SSH. Se ainda não tem, não se preocupe: basta acessar o painel do cliente e verificar suas credenciais. Vamos juntos, passo a passo, com calma e segurança.
Antes de começar: o que é UFW?
Imagine o UFW como uma porta de segurança para seu servidor. Ele controla quem pode entrar e sair — como um porteiro inteligente que só deixa passar quem tem autorização.
Dica do Sensei: Nunca deixe seu servidor sem firewall. Mesmo que pareça "seguro", a internet tem muitos olhos curiosos. Proteger é cuidar de você mesmo.
Passo a passo: Ativando e configurando o UFW no seu VPS
-
Conecte-se ao seu VPS via SSH
Abra seu terminal (Linux/Mac) ou use um cliente como Putty (Windows). Conecte-se com os dados que você recebeu no painel da GeHost:
Comando exemplo:
ssh root@seu-ip-do-vpsSubstitua
seu-ip-do-vpspelo IP do seu servidor — você encontra isso no painel do cliente. -
Verifique se o UFW está instalado
Execute este comando:
sudo ufw statusSe aparecer "Status: inactive", tudo certo — vamos ativar agora.
-
Ative o UFW com regras seguras
Primeiro, vamos permitir apenas o acesso SSH (necessário para não ficar preso fora do servidor):
sudo ufw allow sshSe seu servidor estiver usando uma porta diferente de 22 para SSH, substitua
sshpela porta real (ex:sudo ufw allow 2222). -
Permita o acesso HTTP e HTTPS (para sites)
Se você tem um site rodando, permita as portas padrão:
sudo ufw allow httpsudo ufw allow httpsIsso permite que pessoas acessem seu site por
http://ehttps://. -
Ative o UFW
Com as regras definidas, ative o firewall:
sudo ufw enableEle perguntará se você tem certeza — digite
yes.
-
Verifique o status
Confirme que tudo está funcionando:
sudo ufw status verboseSe aparecer "Status: active" e as regras que você criou, parabéns! Seu firewall está no ar!
Regras importantes para lembrar
- Evite bloquear o SSH sem cuidado — se bloquear, você pode perder o acesso ao servidor.
- Nunca use
ufw allow 0.0.0.0/0— isso abre tudo para o mundo. É como deixar a porta da casa aberta. - Se precisar de outra porta (ex: FTP, banco de dados), permita apenas quando necessário e com cuidado.
- Se algo der errado, você pode desativar com
sudo ufw disable— mas só em último caso.
Quer ir além? Dica do Sensei
Depois de proteger o básico, considere:
- Usar fail2ban para bloquear tentativas de acesso malicioso automaticamente.
- Manter seu sistema atualizado com
sudo apt update && sudo apt upgrade. - Evitar usar o usuário
rootpara tarefas diárias — crie um usuário com permissões limitadas.
Importante: Se você não tem certeza sobre algum comando ou configuração, não chute. A GeHost está aqui para te ajudar. Acesse o suporte ou entre em contato pelo painel do cliente — sempre com atenção e respeito.
Conclusão
Parabéns, aluno! Você acabou de dar um passo gigante na segurança do seu servidor. Com o UFW, seu VPS está mais seguro, mais organizado e pronto para enfrentar o mundo digital com confiança.
Se este guia te ajudou, compartilhe com quem você ama — e lembre-se: na GeHost, cuidamos de você como se fosse nosso próprio projeto.
Com carinho,
Sensei da GeHost
*Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)*