VPS Blindada  um serviço O2 Nexus Conversa gratuita de 5 min

Diagnóstico técnico de servidor · Linux · Docker · Traefik

Seu firewall diz que há 3 portas abertas. Provavelmente são 12.

O Docker escreve as próprias regras de firewall, e elas são avaliadas antes das regras do UFW. Todo container publicado em 0.0.0.0 fica acessível ao mundo — com o seu firewall dizendo que está tudo fechado.

O diagnóstico VPS Blindada mostra o que está realmente aberto no seu servidor, o que está frágil e o que precisa ser corrigido primeiro.

Conversa inicial de 5 minutos, sem compromisso e sem acesso ao seu servidor. Se eu não encontrar nada relevante, eu digo, e você não paga nada.

Auditoria real, na minha própria infraestrutura

Nada disso dava erro. Nada aparecia em log. Tudo parecia funcionar.

12

portas abertas para a internet, quando o painel do firewall mostrava 3

43.349

tentativas de invasão por SSH registradas no log do servidor

0 byte

o tamanho do backup que rodava toda semana havia meses

200 OK

a resposta do healthcheck de um sistema que estava fora do ar havia semanas

Esse levantamento virou método, e o método está publicado aberto, com licença MIT, em github.com/FernandoCC50-Tech/o2nexus-padrao-nando-assis. Você pode rodar sozinho. O diagnóstico é para quem prefere que alguém rode, interprete e assuma a responsabilidade.

O que a auditoria costuma encontrar

O risco quase nunca é o servidor cair.

É crescer sem padrão. O sistema continua no ar, o cliente continua entrando, e o problema só aparece no dia em que aparece.

Risco

Docker furando o firewall

Containers publicados direto no host ficam acessíveis mesmo com o UFW fechado. É o defeito mais comum e o mais invisível.

Risco

Painel de administração publicado

Portainer ou pgAdmin em domínio próprio, sem VPN e sem lista de acesso, entrega controle total do servidor a quem descobrir o endereço.

Risco

Backup que nunca foi restaurado

Rotina rodando, arquivo sendo gerado, e o conteúdo vazio. Backup que nunca foi testado não é backup — é esperança.

Risco

Projetos misturados no mesmo servidor

Sem encapsulamento, um erro em um sistema derruba os outros. E um vazamento em um expõe todos.

Entrega

Três documentos, em até 5 dias úteis.

Escritos para você entender e para você poder mostrar a alguém — sócio, cliente ou o técnico que for executar. Sem jargão desnecessário.

Entrega

Mapa da VPS

Containers, serviços, portas, redes, volumes, domínios, certificados e os pontos críticos — o retrato do que existe hoje no seu servidor.

Entrega

Relatório de risco

O que funciona, o que está frágil e o que precisa de correção prioritária, classificado por gravidade e com a evidência que sustenta cada achado.

Entrega

Plano de blindagem

Checklist técnico na ordem certa de execução, para reduzir risco e preparar o servidor para crescer. Você pode executar sozinho ou contratar a implantação.

Como funciona

Nada é alterado antes de tudo ser medido.

Conversa

Cinco minutos, sem compromisso. Você me conta o que roda no servidor e eu digo se vale.

Leitura

Você roda comandos que só leem, e me envia a saída. Eu não preciso de acesso ao seu servidor.

Diagnóstico

Analiso, classifico por gravidade e escrevo os três documentos com a evidência de cada achado.

Entrega

Você recebe em até 5 dias úteis, com termo de entrega, e decide o que fazer com calma.

Eu não peço a sua senha nem a sua chave. Todos os comandos da fase de leitura são apenas de consulta, você roda no seu terminal e confere o que está rodando antes de colar.

Planos

Comece pelo diagnóstico. O resto só se fizer sentido.

O valor do diagnóstico pode virar crédito na implantação, conforme negociação.

Diagnóstico

Para saber onde você está

R$ 497
  • Mapa completo da VPS
  • Relatório de risco por gravidade
  • Plano de blindagem em ordem
  • Termo de entrega assinado
  • Entrega em até 5 dias úteis
Contratar diagnóstico

Blindagem Completa

Para quem tem vários sistemas

R$ 4.997 ou mais
  • Tudo da Essencial
  • Encapsulamento dos projetos
  • Organização de vários sistemas
  • Limpeza segura e reversível
  • Documentação completa
  • Plano de continuidade
Pedir orçamento

Quem faz

Carlos Fernando
“Nando” Assis

Ananindeua, Pará

Publicitário há quase três décadas, com campanhas para Shopping Iguatemi, TIM, Unimed, SEBRAE, BMW/Land Rover e Governo do Estado do Pará. Premiado com Prata e Bronze no Concurso Central de Outdoor.

Desde 2024 desenvolvo e opero produtos digitais com inteligência artificial em infraestrutura própria — mais de 50 serviços em produção com Docker Swarm e Traefik.

Certificado em IA e Eleições (250 h, conceito A) pela Assembleia Legislativa da Paraíba e UFCG. O método que uso está publicado aberto no GitHub, sob licença MIT.

Eu audito o meu próprio servidor com o mesmo método. Foi lá que encontrei as 12 portas.

Perguntas

O que costumam me perguntar antes de fechar.

Em quanto tempo eu recebo?

Até 5 dias úteis a partir do momento em que você me envia a saída dos comandos de leitura. Na prática costuma sair antes, mas prefiro prometer o prazo que consigo cumprir com folga.

Você vai precisar da minha senha ou da minha chave SSH?

Não. Eu envio blocos de comando que apenas leem informação, você roda no seu terminal e me manda a saída. O acesso ao seu servidor continua sendo só seu. Se em algum momento fizer sentido eu executar algo diretamente, isso é combinado à parte, por escrito.

E se você não achar nada?

Eu digo. Na conversa inicial gratuita já dá para perceber se há algo relevante, e se não houver eu falo antes de você pagar qualquer coisa. Servidor bem cuidado existe, e é ótimo — mas em servidor com Docker eu ainda não vi um sem nenhum achado.

O diagnóstico já corrige os problemas?

Não. O diagnóstico entrega o mapa, o relatório de risco e o plano de correção na ordem certa. Muita gente executa sozinha a partir dali, e o método está publicado aberto para isso. Se você preferir que eu execute, é a Blindagem Essencial ou a Completa.

Meu servidor não tem Docker. Serve para mim?

Serve, mas rende menos. O diagnóstico foi construído em cima de servidores com Docker, Traefik e vários projetos no mesmo lugar — é aí que os defeitos se escondem. Se o seu caso for mais simples, me diga na conversa inicial e eu te falo com sinceridade se vale o valor.

Como funciona o pagamento?

O diagnóstico de R$ 497 tem pagamento direto pela plataforma, com cartão ou PIX. Os planos de blindagem são fechados por conversa, com proposta e escopo por escrito antes de qualquer cobrança.

Comece por aqui

Cinco minutos agora custam menos que uma madrugada consertando.

Me conte o que roda no seu servidor. Se eu achar que não vale, eu digo — e você continua com o método aberto no GitHub para rodar quando quiser.