wils@web ~ $ cat ~/ajuda/guia-completo-para-implementar-seguranca-avancada-no-nginx-1-24.md

Segurança

Guia completo para implementar segurança avançada no Nginx 1.24

atualizado em 06/09/2026

Este guia fornece um passo a passo para implementar segurança avançada no Nginx 1.24, garantindo que seu servidor esteja protegido contra ameaças comuns.

Introdução

O Nginx é um servidor web popular e, para garantir que ele opere de forma segura, é essencial implementar práticas de segurança. Este guia aborda configurações essenciais para proteger seu servidor Nginx.

Passo a Passo para Segurança no Nginx

1. Atualização do Nginx

Certifique-se de que você está usando a versão mais recente do Nginx. Atualize usando:

sudo apt update && sudo apt upgrade nginx

2. Configuração de HTTPS

Utilize o Let's Encrypt para obter um certificado SSL gratuito:

sudo apt install certbot python3-certbot-nginx

Em seguida, execute o Certbot:

sudo certbot --nginx

3. Configuração de Headers de Segurança

Adicione os seguintes headers de segurança no bloco de servidor:

add_header X-Content-Type-Options nosniff;  
add_header X-Frame-Options DENY;  
add_header X-XSS-Protection "1; mode=block";  
add_header Content-Security-Policy "default-src 'self'";

4. Desabilitar Métodos HTTP Inseguros

Desabilite métodos que não são necessários:

server {  
    if ($request_method !~ ^(GET|POST)$ ) {  
        return 444;  
    }  
}

5. Limitação de Taxa

Implemente limitação de taxa para proteger contra DDoS:

http {  
    limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;  
}  
server {  
    location / {  
        limit_req zone=one burst=5;  
    }  
}

6. Proteção contra Ransomware

Desabilite a execução de scripts em diretórios de upload:

location /uploads/ {  
    deny all;  
}

Conclusão

Implementar essas configurações ajudará a proteger seu servidor Nginx contra várias ameaças. Sempre mantenha seu software atualizado e revise suas configurações regularmente.

Dica: Considere usar ferramentas como Fail2Ban para monitorar e proteger seu servidor contra tentativas de acesso não autorizado.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.