Diagnóstico técnico de servidor · Linux · Docker · Traefik
Seu firewall diz que há 3 portas abertas. Provavelmente são 12.
O Docker escreve as próprias regras de firewall, e elas são avaliadas antes das
regras do UFW. Todo container publicado em 0.0.0.0 fica acessível ao mundo — com o
seu firewall dizendo que está tudo fechado.
O diagnóstico VPS Blindada mostra o que está realmente aberto no seu servidor, o que está frágil e o que precisa ser corrigido primeiro.
Conversa inicial de 5 minutos, sem compromisso e sem acesso ao seu servidor. Se eu não encontrar nada relevante, eu digo, e você não paga nada.
Auditoria real, na minha própria infraestrutura
Nada disso dava erro. Nada aparecia em log. Tudo parecia funcionar.
portas abertas para a internet, quando o painel do firewall mostrava 3
tentativas de invasão por SSH registradas no log do servidor
o tamanho do backup que rodava toda semana havia meses
a resposta do healthcheck de um sistema que estava fora do ar havia semanas
Esse levantamento virou método, e o método está publicado aberto, com licença MIT, em github.com/FernandoCC50-Tech/o2nexus-padrao-nando-assis. Você pode rodar sozinho. O diagnóstico é para quem prefere que alguém rode, interprete e assuma a responsabilidade.
O que a auditoria costuma encontrar
O risco quase nunca é o servidor cair.
É crescer sem padrão. O sistema continua no ar, o cliente continua entrando, e o problema só aparece no dia em que aparece.
Docker furando o firewall
Containers publicados direto no host ficam acessíveis mesmo com o UFW fechado. É o defeito mais comum e o mais invisível.
Painel de administração publicado
Portainer ou pgAdmin em domínio próprio, sem VPN e sem lista de acesso, entrega controle total do servidor a quem descobrir o endereço.
Backup que nunca foi restaurado
Rotina rodando, arquivo sendo gerado, e o conteúdo vazio. Backup que nunca foi testado não é backup — é esperança.
Projetos misturados no mesmo servidor
Sem encapsulamento, um erro em um sistema derruba os outros. E um vazamento em um expõe todos.
Entrega
Três documentos, em até 5 dias úteis.
Escritos para você entender e para você poder mostrar a alguém — sócio, cliente ou o técnico que for executar. Sem jargão desnecessário.
Mapa da VPS
Containers, serviços, portas, redes, volumes, domínios, certificados e os pontos críticos — o retrato do que existe hoje no seu servidor.
Relatório de risco
O que funciona, o que está frágil e o que precisa de correção prioritária, classificado por gravidade e com a evidência que sustenta cada achado.
Plano de blindagem
Checklist técnico na ordem certa de execução, para reduzir risco e preparar o servidor para crescer. Você pode executar sozinho ou contratar a implantação.
Como funciona
Nada é alterado antes de tudo ser medido.
Conversa
Cinco minutos, sem compromisso. Você me conta o que roda no servidor e eu digo se vale.
Leitura
Você roda comandos que só leem, e me envia a saída. Eu não preciso de acesso ao seu servidor.
Diagnóstico
Analiso, classifico por gravidade e escrevo os três documentos com a evidência de cada achado.
Entrega
Você recebe em até 5 dias úteis, com termo de entrega, e decide o que fazer com calma.
Eu não peço a sua senha nem a sua chave. Todos os comandos da fase de leitura são apenas de consulta, você roda no seu terminal e confere o que está rodando antes de colar.
Planos
Comece pelo diagnóstico. O resto só se fizer sentido.
O valor do diagnóstico pode virar crédito na implantação, conforme negociação.
Diagnóstico
Para saber onde você está
- Mapa completo da VPS
- Relatório de risco por gravidade
- Plano de blindagem em ordem
- Termo de entrega assinado
- Entrega em até 5 dias úteis
Blindagem Essencial
Diagnóstico e correção
- Tudo do diagnóstico
- Firewall e portas corrigidos
- Fail2Ban conferido e ativo
- Backup semanal testado
- Projetos principais no Git
- Relatório final de entrega
Blindagem Completa
Para quem tem vários sistemas
- Tudo da Essencial
- Encapsulamento dos projetos
- Organização de vários sistemas
- Limpeza segura e reversível
- Documentação completa
- Plano de continuidade
Quem faz
Carlos Fernando
“Nando” Assis
Ananindeua, Pará
Publicitário há quase três décadas, com campanhas para Shopping Iguatemi, TIM, Unimed, SEBRAE, BMW/Land Rover e Governo do Estado do Pará. Premiado com Prata e Bronze no Concurso Central de Outdoor.
Desde 2024 desenvolvo e opero produtos digitais com inteligência artificial em infraestrutura própria — mais de 50 serviços em produção com Docker Swarm e Traefik.
Certificado em IA e Eleições (250 h, conceito A) pela Assembleia Legislativa da Paraíba e UFCG. O método que uso está publicado aberto no GitHub, sob licença MIT.
Eu audito o meu próprio servidor com o mesmo método. Foi lá que encontrei as 12 portas.
Perguntas
O que costumam me perguntar antes de fechar.
Em quanto tempo eu recebo?
Até 5 dias úteis a partir do momento em que você me envia a saída dos comandos de leitura. Na prática costuma sair antes, mas prefiro prometer o prazo que consigo cumprir com folga.
Você vai precisar da minha senha ou da minha chave SSH?
Não. Eu envio blocos de comando que apenas leem informação, você roda no seu terminal e me manda a saída. O acesso ao seu servidor continua sendo só seu. Se em algum momento fizer sentido eu executar algo diretamente, isso é combinado à parte, por escrito.
E se você não achar nada?
Eu digo. Na conversa inicial gratuita já dá para perceber se há algo relevante, e se não houver eu falo antes de você pagar qualquer coisa. Servidor bem cuidado existe, e é ótimo — mas em servidor com Docker eu ainda não vi um sem nenhum achado.
O diagnóstico já corrige os problemas?
Não. O diagnóstico entrega o mapa, o relatório de risco e o plano de correção na ordem certa. Muita gente executa sozinha a partir dali, e o método está publicado aberto para isso. Se você preferir que eu execute, é a Blindagem Essencial ou a Completa.
Meu servidor não tem Docker. Serve para mim?
Serve, mas rende menos. O diagnóstico foi construído em cima de servidores com Docker, Traefik e vários projetos no mesmo lugar — é aí que os defeitos se escondem. Se o seu caso for mais simples, me diga na conversa inicial e eu te falo com sinceridade se vale o valor.
Como funciona o pagamento?
O diagnóstico de R$ 497 tem pagamento direto pela plataforma, com cartão ou PIX. Os planos de blindagem são fechados por conversa, com proposta e escopo por escrito antes de qualquer cobrança.
Comece por aqui
Cinco minutos agora custam menos que uma madrugada consertando.
Me conte o que roda no seu servidor. Se eu achar que não vale, eu digo — e você continua com o método aberto no GitHub para rodar quando quiser.