Como configurar sua primeira VPS do zero: passo a passo para iniciantes

Contratou o servidor e travou na tela preta? Bora resolver. Configurar VPS do zero é um caminho curto: você conecta via SSH como root (ssh root@ip_do_servidor), atualiza o sistema com apt update && apt upgrade, cria um usuário não-root com adduser e joga ele no grupo sudo, sobe o firewall UFW liberando o SSH ANTES de habilitar e valida o novo login antes de largar o root. No fim você tem um Ubuntu Server 24.04 LTS atualizado, com usuário seguro e firewall ativo, pronto pra receber qualquer aplicação =)
A tela preta piscando o cursor assusta todo mundo na primeira vez, é normal
Você contratou a VPS, recebeu um IP público e uma senha de root no e-mail, e agora bateu aquela dúvida: e daí pra frente, o que eu faço?
Bora resolver isso do começo ao fim
Neste post eu te levo do primeiro acesso SSH até o servidor atualizado, com usuário seguro e firewall ligado, pronto pra receber qualquer aplicação em cima
Nada de decoreba, é só entender o PORQUÊ de cada passo e seguir
O que você precisa antes de começar
Antes de sair digitando comando, se liga no que tem que estar na mão:
- A VPS já contratada, com IP público e senha (ou acesso) de root
- Um cliente SSH pra conectar: no Linux e no macOS é o próprio terminal, no Windows também dá pra usar o terminal nativo
- A escolha do sistema operacional do servidor
Hospedagem que aguenta seu projeto crescer
Hospedagem rápida, painel simples, backups automáticos e suporte 24/7 em português.
Minha sugestão pra iniciante é o Ubuntu Server, na versão LTS
Que história é essa de LTS? É o Long Term Support, a versão de suporte estendido
Na prática significa que ela recebe atualização e patch de segurança por muito mais tempo, então você não fica trocando de sistema toda hora
A LTS mais recente é a Ubuntu 24.04.4 LTS, com esse point release lançado em fevereiro de 2026
E o melhor: ela tem suporte padrão até junho de 2029, no mínimo 5 anos de atualização
Ou seja, você configura hoje e fica tranquilo por um bom tempo
Passo a passo para configurar a VPS do zero
Agora bora pra parte que interessa
Cada passo abaixo tem o comando e o erro comum que derruba iniciante
- Fazer o primeiro acesso via SSH
Com o IP e a senha de root em mãos, conecta no servidor:
ssh root@ip_do_servidorTroca ip_do_servidor pelo IP que o provedor te mandou
Na primeira conexão o SSH pergunta se você confia no servidor, é só confirmar e digitar a senha de root
O erro comum deste passo: copiar o IP com um espaço no fim ou errar a senha (ela não aparece na tela enquanto você digita, é assim mesmo, não é bug)
- Atualizar o sistema inteiro
Servidor recém-criado quase sempre vem com pacotes desatualizados
Então a primeira coisa é atualizar a lista de pacotes e instalar as versões novas:
sudo apt update && sudo apt upgradeO apt update atualiza a lista do que existe pra baixar, e o apt upgrade instala de fato as versões novas
O erro comum deste passo: pular essa etapa e já sair instalando coisa
Sistema desatualizado é porta aberta pra falha de segurança, faça isso ANTES de qualquer outra coisa
- Criar um usuário não-root e dar poderes de admin
Trabalhar o tempo todo como root é perigoso, um comando errado e você destrói o servidor (os rm -rf da vida, né? haha)
A ideia aqui é o princípio do menor privilégio: você cria um usuário comum pro dia a dia e só usa poder de admin quando precisa
Cria o usuário:
adduser nome_do_usuarioEle vai pedir uma senha e alguns dados, pode deixar os dados em branco se quiser
Agora dá privilégio administrativo colocando ele no grupo sudo:
usermod -aG sudo nome_do_usuarioO -a acrescenta ele a um grupo secundário e o -G diz qual é o grupo, no caso o sudo
O erro comum deste passo: esquecer o -a e usar só -G
Sem o -a você pode acabar tirando o usuário dos outros grupos dele, tome cuidado
- Subir o firewall com o UFW (e não se trancar pra fora)
O firewall padrão do Ubuntu é o UFW, de Uncomplicated Firewall, ou seja, firewall descomplicado
Aqui mora o erro que mais ferra iniciante, então leia com atenção
Antes de ligar o firewall você PRECISA liberar o SSH, senão o firewall bloqueia sua própria conexão e você fica trancado pra fora do servidor
Já pensou perder o acesso do nada? Pois é
Libera o SSH primeiro, usando o perfil pronto do OpenSSH:
sudo ufw allow OpenSSHDepois define as políticas padrão recomendadas: negar tudo que entra e permitir tudo que sai
sudo ufw default deny incoming
sudo ufw default allow outgoingAgora sim, liga o firewall e confere o status:
sudo ufw enable
sudo ufw status verboseO erro comum deste passo (o mais grave de todos): dar ufw enable sem ter liberado o SSH antes
Libera o OpenSSH PRIMEIRO, sempre, sem exceção
- Liberar as portas de site, se for o caso
Se a sua ideia é servir um site ou uma aplicação web nessa VPS, precisa abrir as portas de HTTP e HTTPS no firewall:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcpA porta 80 é o HTTP e a 443 é o HTTPS
Se você já sabe que vai subir um banco de dados junto, tipo configurar o MariaDB para WordPress, esse é o tipo de coisa que roda tranquila em cima dessa base bem feita
O erro comum deste passo: abrir porta que você nem vai usar
Só libere o que a sua aplicação realmente precisa, quanto menos porta aberta, mais seguro
- Validar o novo usuário ANTES de largar o root
Esse passo salva a sua pele
Abre uma NOVA sessão de terminal (sem fechar a do root) e testa o login com o usuário que você criou
Confirma que ele conecta via SSH e que o sudo funciona de verdade
Só depois que você tiver certeza que o novo usuário entra e tem poder de admin é que dá pra encerrar a sessão root com tranquilidade
E uma recomendação forte: use autenticação por chave SSH no lugar de senha
Chave elimina os ataques de força bruta, aquele monte de robô tentando adivinhar sua senha o dia todo
O erro comum deste passo: fechar a sessão root sem testar o usuário novo
Se der algo errado na configuração e você já largou o root, pode ficar sem acesso nenhum, valida primeiro
Por que vale deixar a VPS bem configurada desde o começo
Dá pra achar que isso tudo é firula e sair subindo aplicação direto
Mas se liga: a base bem feita é o que segura a barra depois
Eu uso VPS pra manter meus fluxos de automação rodando no próprio servidor, e hoje já perdi a conta de quantos fluxos ativos tenho lá ao mesmo tempo (haha)
Sabe o que faz isso ser possível sem dor de cabeça? Exatamente esse começo: sistema atualizado, usuário separado do root e firewall ligado
Quando a base é sólida, você empilha várias aplicações no mesmo servidor sem ficar apagando incêndio toda semana
É a diferença entre construir na laje pronta e construir na areia
No vídeo abaixo eu mostro na prática esse tipo de estrutura profissional em VPS, configurando Evolution API e n8n pra automação de WhatsApp, que é justamente o tipo de coisa que você sobe DEPOIS que o servidor está pronto e seguro
Próximo passo: sua VPS pronta para receber aplicações
Recapitulando o que você tem agora nas mãos:
- Um Ubuntu Server 24.04 LTS atualizado
- Um usuário não-root com poder de admin, no lugar de viver como root
- Um firewall UFW ativo, com o SSH liberado e só as portas certas abertas
Ou seja, uma base limpa e segura pra construir por cima =)
O próximo passo natural é instalar o que você realmente quer rodar
Pode ser o Docker pra empacotar suas aplicações, um n8n pra automações, um site, um banco de dados, ou até algo mais específico como rodar o OBS Studio na VPS
Seja lá o que for, agora tem chão firme embaixo
Bora colocar o servidor pra trabalhar!
Perguntas frequentes
Se eu escolher Ubuntu 24.04 LTS, vou precisar trocar de sistema operacional daqui a pouco?
Não vai precisar tão cedo. O Ubuntu 24.04 LTS tem suporte padrão até junho de 2029, ou seja, pelo menos 5 anos de atualizações e patches de segurança sem precisar reinstalar nada. Configura hoje e fica tranquilo por um bom tempo 😀
O que acontece se eu ativar o UFW sem ter liberado o SSH antes?
Você fica trancado pra fora do servidor, sem acesso nenhum. A política deny incoming bloqueia sua própria conexão SSH e aí só o suporte do provedor consegue reabrir. Por isso a ordem é imutável: sudo ufw allow OpenSSH primeiro, sudo ufw enable depois, nunca ao contrário
Por que autenticação por chave SSH é mais segura do que senha na VPS?
Com senha, qualquer robô pode ficar tentando combinações o dia inteiro, é o ataque de força bruta clássico. Com chave SSH, o atacante precisaria ter o arquivo de chave privada no computador dele, o que é muito mais difícil de conseguir. Chave elimina essa classe inteira de ataque de uma vez
Qual a diferença entre apt update e apt upgrade quando configuro VPS do zero?
São duas etapas distintas e as duas são necessárias. O apt update apenas atualiza a lista de pacotes disponíveis no repositório, sem instalar nada ainda. Já o apt upgrade pega essa lista e instala de fato as versões novas, aí sim o sistema fica atualizado de verdade
Posso rodar mais de um site ou aplicação na mesma VPS depois de configurar tudo isso?
Pode sim, e é justamente pra isso que a base bem feita importa. Com o UFW configurado você libera as portas que cada aplicação precisa, como a 80 e a 443 pra web. O usuário não-root com sudo também ajuda a separar responsabilidades no servidor
Preciso repetir esses passos toda vez que contratar uma VPS nova?
Sim, cada VPS nova vem zerada e pede a mesma sequência do zero. A boa notícia é que depois de fazer uma vez o processo fica bem mais rápido, você já sabe a ordem e o porquê de cada comando. Com o tempo isso vira rotina e leva poucos minutos 😀
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares

As diferenças de var, let e const

Como fazer redirecionamento com PHP
Neste artigo você vai aprender a como fazer redirecionamento com PHP, utilizaremos abordagens fáceis de entender e de aplicar Fala programador(a), beleza? Bora aprender mais […]

ChatGPT: o que é, como usar, dicas e como acessar login
ChatGPT é uma ferramenta de processamento de linguagem natural (NLP) baseada na arquitetura GPT-3.5, desenvolvida pela OpenAI. Sua criação representa um marco significativo no campo […]
