Como configurar sua primeira VPS do zero: passo a passo para iniciantes

Terminal SSH aberto com comandos para configurar VPS do zero no Ubuntu Server 24.04 LTS
Resposta rápida

Contratou o servidor e travou na tela preta? Bora resolver. Configurar VPS do zero é um caminho curto: você conecta via SSH como root (ssh root@ip_do_servidor), atualiza o sistema com apt update && apt upgrade, cria um usuário não-root com adduser e joga ele no grupo sudo, sobe o firewall UFW liberando o SSH ANTES de habilitar e valida o novo login antes de largar o root. No fim você tem um Ubuntu Server 24.04 LTS atualizado, com usuário seguro e firewall ativo, pronto pra receber qualquer aplicação =)

A tela preta piscando o cursor assusta todo mundo na primeira vez, é normal

Você contratou a VPS, recebeu um IP público e uma senha de root no e-mail, e agora bateu aquela dúvida: e daí pra frente, o que eu faço?

Bora resolver isso do começo ao fim

Neste post eu te levo do primeiro acesso SSH até o servidor atualizado, com usuário seguro e firewall ligado, pronto pra receber qualquer aplicação em cima

Nada de decoreba, é só entender o PORQUÊ de cada passo e seguir

O que você precisa antes de começar

Antes de sair digitando comando, se liga no que tem que estar na mão:

  • A VPS já contratada, com IP público e senha (ou acesso) de root
  • Um cliente SSH pra conectar: no Linux e no macOS é o próprio terminal, no Windows também dá pra usar o terminal nativo
  • A escolha do sistema operacional do servidor
Hospedagem que aguenta seu projeto crescer
Hospedagem recomendada

Hospedagem que aguenta seu projeto crescer

Hospedagem rápida, painel simples, backups automáticos e suporte 24/7 em português.

Minha sugestão pra iniciante é o Ubuntu Server, na versão LTS

Que história é essa de LTS? É o Long Term Support, a versão de suporte estendido

Na prática significa que ela recebe atualização e patch de segurança por muito mais tempo, então você não fica trocando de sistema toda hora

A LTS mais recente é a Ubuntu 24.04.4 LTS, com esse point release lançado em fevereiro de 2026

E o melhor: ela tem suporte padrão até junho de 2029, no mínimo 5 anos de atualização

Ou seja, você configura hoje e fica tranquilo por um bom tempo

Passo a passo para configurar a VPS do zero

Agora bora pra parte que interessa

Cada passo abaixo tem o comando e o erro comum que derruba iniciante

  1. Fazer o primeiro acesso via SSH

Com o IP e a senha de root em mãos, conecta no servidor:

ssh root@ip_do_servidor

Troca ip_do_servidor pelo IP que o provedor te mandou

Na primeira conexão o SSH pergunta se você confia no servidor, é só confirmar e digitar a senha de root

O erro comum deste passo: copiar o IP com um espaço no fim ou errar a senha (ela não aparece na tela enquanto você digita, é assim mesmo, não é bug)

  1. Atualizar o sistema inteiro

Servidor recém-criado quase sempre vem com pacotes desatualizados

Então a primeira coisa é atualizar a lista de pacotes e instalar as versões novas:

sudo apt update && sudo apt upgrade

O apt update atualiza a lista do que existe pra baixar, e o apt upgrade instala de fato as versões novas

O erro comum deste passo: pular essa etapa e já sair instalando coisa

Sistema desatualizado é porta aberta pra falha de segurança, faça isso ANTES de qualquer outra coisa

  1. Criar um usuário não-root e dar poderes de admin

Trabalhar o tempo todo como root é perigoso, um comando errado e você destrói o servidor (os rm -rf da vida, né? haha)

A ideia aqui é o princípio do menor privilégio: você cria um usuário comum pro dia a dia e só usa poder de admin quando precisa

Cria o usuário:

adduser nome_do_usuario

Ele vai pedir uma senha e alguns dados, pode deixar os dados em branco se quiser

Agora dá privilégio administrativo colocando ele no grupo sudo:

usermod -aG sudo nome_do_usuario

O -a acrescenta ele a um grupo secundário e o -G diz qual é o grupo, no caso o sudo

O erro comum deste passo: esquecer o -a e usar só -G

Sem o -a você pode acabar tirando o usuário dos outros grupos dele, tome cuidado

  1. Subir o firewall com o UFW (e não se trancar pra fora)

O firewall padrão do Ubuntu é o UFW, de Uncomplicated Firewall, ou seja, firewall descomplicado

Aqui mora o erro que mais ferra iniciante, então leia com atenção

Antes de ligar o firewall você PRECISA liberar o SSH, senão o firewall bloqueia sua própria conexão e você fica trancado pra fora do servidor

Já pensou perder o acesso do nada? Pois é

Libera o SSH primeiro, usando o perfil pronto do OpenSSH:

sudo ufw allow OpenSSH

Depois define as políticas padrão recomendadas: negar tudo que entra e permitir tudo que sai

sudo ufw default deny incoming
sudo ufw default allow outgoing

Agora sim, liga o firewall e confere o status:

sudo ufw enable
sudo ufw status verbose

O erro comum deste passo (o mais grave de todos): dar ufw enable sem ter liberado o SSH antes

Libera o OpenSSH PRIMEIRO, sempre, sem exceção

  1. Liberar as portas de site, se for o caso

Se a sua ideia é servir um site ou uma aplicação web nessa VPS, precisa abrir as portas de HTTP e HTTPS no firewall:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

A porta 80 é o HTTP e a 443 é o HTTPS

Se você já sabe que vai subir um banco de dados junto, tipo configurar o MariaDB para WordPress, esse é o tipo de coisa que roda tranquila em cima dessa base bem feita

O erro comum deste passo: abrir porta que você nem vai usar

Só libere o que a sua aplicação realmente precisa, quanto menos porta aberta, mais seguro

  1. Validar o novo usuário ANTES de largar o root

Esse passo salva a sua pele

Abre uma NOVA sessão de terminal (sem fechar a do root) e testa o login com o usuário que você criou

Confirma que ele conecta via SSH e que o sudo funciona de verdade

Só depois que você tiver certeza que o novo usuário entra e tem poder de admin é que dá pra encerrar a sessão root com tranquilidade

E uma recomendação forte: use autenticação por chave SSH no lugar de senha

Chave elimina os ataques de força bruta, aquele monte de robô tentando adivinhar sua senha o dia todo

O erro comum deste passo: fechar a sessão root sem testar o usuário novo

Se der algo errado na configuração e você já largou o root, pode ficar sem acesso nenhum, valida primeiro

Por que vale deixar a VPS bem configurada desde o começo

Dá pra achar que isso tudo é firula e sair subindo aplicação direto

Mas se liga: a base bem feita é o que segura a barra depois

Eu uso VPS pra manter meus fluxos de automação rodando no próprio servidor, e hoje já perdi a conta de quantos fluxos ativos tenho lá ao mesmo tempo (haha)

Sabe o que faz isso ser possível sem dor de cabeça? Exatamente esse começo: sistema atualizado, usuário separado do root e firewall ligado

Quando a base é sólida, você empilha várias aplicações no mesmo servidor sem ficar apagando incêndio toda semana

É a diferença entre construir na laje pronta e construir na areia

No vídeo abaixo eu mostro na prática esse tipo de estrutura profissional em VPS, configurando Evolution API e n8n pra automação de WhatsApp, que é justamente o tipo de coisa que você sobe DEPOIS que o servidor está pronto e seguro

Próximo passo: sua VPS pronta para receber aplicações

Recapitulando o que você tem agora nas mãos:

  • Um Ubuntu Server 24.04 LTS atualizado
  • Um usuário não-root com poder de admin, no lugar de viver como root
  • Um firewall UFW ativo, com o SSH liberado e só as portas certas abertas

Ou seja, uma base limpa e segura pra construir por cima =)

O próximo passo natural é instalar o que você realmente quer rodar

Pode ser o Docker pra empacotar suas aplicações, um n8n pra automações, um site, um banco de dados, ou até algo mais específico como rodar o OBS Studio na VPS

Seja lá o que for, agora tem chão firme embaixo

Bora colocar o servidor pra trabalhar!

Perguntas frequentes

Se eu escolher Ubuntu 24.04 LTS, vou precisar trocar de sistema operacional daqui a pouco?

Não vai precisar tão cedo. O Ubuntu 24.04 LTS tem suporte padrão até junho de 2029, ou seja, pelo menos 5 anos de atualizações e patches de segurança sem precisar reinstalar nada. Configura hoje e fica tranquilo por um bom tempo 😀

O que acontece se eu ativar o UFW sem ter liberado o SSH antes?

Você fica trancado pra fora do servidor, sem acesso nenhum. A política deny incoming bloqueia sua própria conexão SSH e aí só o suporte do provedor consegue reabrir. Por isso a ordem é imutável: sudo ufw allow OpenSSH primeiro, sudo ufw enable depois, nunca ao contrário

Por que autenticação por chave SSH é mais segura do que senha na VPS?

Com senha, qualquer robô pode ficar tentando combinações o dia inteiro, é o ataque de força bruta clássico. Com chave SSH, o atacante precisaria ter o arquivo de chave privada no computador dele, o que é muito mais difícil de conseguir. Chave elimina essa classe inteira de ataque de uma vez

Qual a diferença entre apt update e apt upgrade quando configuro VPS do zero?

São duas etapas distintas e as duas são necessárias. O apt update apenas atualiza a lista de pacotes disponíveis no repositório, sem instalar nada ainda. Já o apt upgrade pega essa lista e instala de fato as versões novas, aí sim o sistema fica atualizado de verdade

Posso rodar mais de um site ou aplicação na mesma VPS depois de configurar tudo isso?

Pode sim, e é justamente pra isso que a base bem feita importa. Com o UFW configurado você libera as portas que cada aplicação precisa, como a 80 e a 443 pra web. O usuário não-root com sudo também ajuda a separar responsabilidades no servidor

Preciso repetir esses passos toda vez que contratar uma VPS nova?

Sim, cada VPS nova vem zerada e pede a mesma sequência do zero. A boa notícia é que depois de fazer uma vez o processo fica bem mais rápido, você já sabe a ordem e o porquê de cada comando. Com o tempo isso vira rotina e leva poucos minutos 😀




Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares