wils@web ~ $ cat ~/ajuda/guia-para-implementar-seguranca-no-nginx-1-24-dicas-e-praticas-recomendadas.md

Segurança

Guia para implementar segurança no Nginx 1.24: dicas e práticas recomendadas

atualizado em 19/08/2026

O Nginx é um dos servidores web mais populares e, ao implementar a segurança, é essencial seguir práticas recomendadas para proteger suas aplicações. Este guia apresenta dicas e passos para garantir a segurança do Nginx 1.24.

1. Atualizações Regulares

Mantenha o Nginx sempre atualizado para garantir que você tenha as últimas correções de segurança.

sudo apt update && sudo apt upgrade nginx

2. Configurações Básicas de Segurança

2.1. Desabilitar Métodos HTTP Não Necessários

Desabilite métodos que não são necessários, como DELETE e TRACE.

server { 
    if ($request_method !~ ^(GET|POST)$ ) { 
        return 444; 
    } 
}

2.2. Limitar o Tamanho de Solicitações

Limite o tamanho das solicitações para prevenir ataques de negação de serviço.

client_max_body_size 1M;

3. Proteção contra Ataques de Força Bruta

Utilize o módulo limit_req para limitar o número de requisições.

http { 
    limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s; 
}

server { 
    location /login { 
        limit_req zone=one burst=5; 
    } 
}

4. Configurações de HTTPS

Utilize HTTPS para criptografar o tráfego.

server { 
    listen 443 ssl; 
    ssl_certificate /caminho/para/certificado.crt; 
    ssl_certificate_key /caminho/para/chave.key; 
}

4.1. HSTS (HTTP Strict Transport Security)

Ative o HSTS para forçar o uso de HTTPS.

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains"; 

5. Proteção contra Injeções

Implemente filtros para evitar injeções de código.

location / { 
    if ($query_string ~* "union.*select.*") { 
        return 403; 
    } 
}

Conclusão

Ao seguir estas práticas recomendadas, você pode aumentar significativamente a segurança do seu servidor Nginx. Lembre-se de revisar regularmente suas configurações e aplicar novas atualizações de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.