0Pricing
Linux Server Deployment & SSH Mastery · Aula

Gerenciamento e Segurança de Portas

Abra e feche portas específicas para serviços, implemente encaminhamento de portas e compreenda vetores de ataque comuns relacionados a portas abertas.

Gerenciamento e Segurança de Portas é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

O que são portas de rede?

Imagine um servidor como um prédio de apartamentos. Cada apartamento tem um número, e os visitantes precisam saber para qual número ir. Nas redes, esses “números de apartamento” são chamados de portas.

As portas de rede são pontos de extremidade de comunicação. Elas ajudam seu servidor a direcionar o tráfego de rede recebido para o serviço ou aplicação correta. Cada porta recebe um número exclusivo, que varia de 0 a 65535.

Números de porta comuns

Muitos serviços usam números de porta padrão e conhecidos. Conhecê-los ajuda você a identificar serviços e configurar firewalls.

  • Porta 22: Usada pelo SSH (Secure Shell) para acesso remoto.
  • Porta 80: Usada pelo HTTP (Protocolo de Transferência de Hipertexto) para o tráfego Web padrão.
  • Porta 443: Usada pelo HTTPS (HTTP Seguro) para tráfego Web criptografado.
  • Porta 53: Usada pelo DNS (Sistema de Nomes de Domínio) para a resolução de nomes.

Estes são apenas alguns exemplos; existem milhares de portas para diversas aplicações.

Verificando portas em escuta

Antes de abrir novas portas, é recomendável saber quais já estão ativas no seu servidor. O comando ss (estatísticas de soquetes) é uma ferramenta moderna para inspecionar soquetes de rede.

As opções -ltn exibem numericamente os soquetes TCP em escuta, sem resolver nomes de host.

ss -ltn

Gerenciando portas com o UFW

O UFW (Uncomplicated Firewall) é uma ferramenta popular de gerenciamento de firewall no Ubuntu e em outros sistemas baseados no Debian. Ele simplifica a configuração de regras do iptables.

Para permitir ou negar tráfego, você especifica o número da porta e o protocolo (TCP ou UDP). Lembre-se de recarregar ou ativar o UFW depois das alterações.

sudo ufw allow 80/tcp
sudo ufw deny 22
sudo ufw enable

Gerenciando portas com o firewalld

Nos sistemas CentOS, RHEL e Fedora, o firewalld é o utilitário padrão de gerenciamento de firewall. Ele usa “zonas” para gerenciar diferentes interfaces de rede.

Você adiciona regras a uma zona, normalmente à zona public para serviços acessíveis pela internet, e depois recarrega o firewalld para aplicar as alterações.

sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
sudo firewall-cmd --zone=public --remove-port=22/tcp --permanent
sudo firewall-cmd --reload

Conheça o encaminhamento de portas

O encaminhamento de portas é uma técnica que redireciona o tráfego de rede de uma porta para outra. Isso pode ocorrer na mesma máquina ou de uma máquina para outra.

Ele é frequentemente usado para permitir que dispositivos externos acessem serviços em uma rede privada ou para encapsular tráfego com segurança por meio de um servidor intermediário.

Encaminhamento local de portas com SSH

Um tipo comum é o encaminhamento local de portas usando SSH. Isso cria um túnel seguro da sua máquina local até um servidor remoto e, depois, desse servidor remoto até outro host e porta de destino (que pode até ser o próprio servidor remoto).

Esse recurso é útil para acessar serviços em uma rede privada remota que não estão diretamente expostos à internet, como um banco de dados ou uma aplicação Web interna.

Demonstração do encaminhamento local com SSH

Veja como usar o encaminhamento local de portas do SSH. Este comando encaminha o tráfego da porta 8080 da sua máquina local para a porta 80 de localhost (o próprio servidor remoto) por meio da conexão SSH com your_server_ip.

Depois de conectado, você poderá acessar o servidor Web remoto (na porta 80) navegando até http://localhost:8080 na sua máquina local.

ssh -L 8080:localhost:80 user@your_server_ip

Práticas recomendadas de segurança para portas

Gerenciar portas é essencial para a segurança do servidor. Estas são algumas práticas importantes:

  • Princípio do menor privilégio: Abra somente as portas absolutamente necessárias para o funcionamento dos seus serviços.
  • Auditorias regulares: Verifique periodicamente as regras do firewall e as portas ativas em escuta para garantir que nenhuma porta não autorizada esteja aberta.
  • Senhas/chaves fortes: Para serviços como SSH, use sempre uma autenticação forte.
  • Limitação de taxa: Considere limitar as tentativas de conexão em portas críticas (como SSH) para impedir ataques de força bruta.

Verificação rápida: gerenciamento de portas

Quais das opções a seguir são consideradas boas práticas de segurança ao gerenciar portas de servidores?

Recapitulação: portas e segurança

Nesta lição, exploramos as portas de rede, essenciais para direcionar o tráfego aos serviços do servidor. Aprendemos sobre números de porta comuns e como verificar portas em escuta com ss.

Agora você sabe gerenciar regras de firewall usando UFW e firewalld e entende o conceito de encaminhamento local de portas com SSH. Também abordamos práticas recomendadas essenciais para proteger as portas e manter seu servidor seguro.

Perguntas Frequentes

A aula “Gerenciamento e Segurança de Portas” é grátis?

Sim — o texto completo de “Gerenciamento e Segurança de Portas” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.

O que vou aprender em “Gerenciamento e Segurança de Portas”?

Abra e feche portas específicas para serviços, implemente encaminhamento de portas e compreenda vetores de ataque comuns relacionados a portas abertas. Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?

Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Gerenciamento e Segurança de Portas”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?

Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Configuração Básica de Rede
  2. Compreendendo Firewalls (UFW/firewalld)
  3. Gerenciamento e Segurança de Portas
  4. Configuração e Solução de Problemas de DNS
← Voltar para Linux Server Deployment & SSH Mastery