Senhas e Aplicativos
1. Senhas (Usuário deploy, PostgreSQL e Redis)
- Complexidade: Use senhas com pelo menos 12 caracteres, que incluam uma combinação de letras maiúsculas, letras minúsculas, números e caracteres especiais.
- Unicidade: Nunca reuse senhas. Cada instância ou banco de dados deve ter sua própria senha única.
- Evite padrões óbvios: Não use nomes, datas de nascimento, palavras do dicionário ou combinações simples como "
123456", "password", "admin", "asd123" e etc.
2. Aplicativos para Gerar e Gerenciar Senhas
- Gerenciadores de Senhas: Use um gerenciador de senhas confiável, como LastPass, 1Password ou Bitwarden. Eles podem gerar, recuperar e armazenar senhas complexas para você.
- Backup: Mantenha backups regulares de seu banco de dados de senhas. Muitos gerenciadores de senhas têm opções para exportar suas senhas.
- Autenticação de dois fatores (2FA): Ative 2FA para seu gerenciador de senhas, se disponível.
3. Clientes SSH Seguros
- Use Chaves SSH: Em vez de senhas, opte por autenticação baseada em chave SSH. É mais seguro e menos suscetível a ataques de força bruta.
- Aplicativos confiáveis: Use clientes SSH reconhecidos e confiáveis. Alguns exemplos:
- Windows: PuTTY, Bitvise SSH Client, MobaXterm.
- Linux/macOS: OpenSSH (já incluído na maioria das distribuições).
- Multiplataforma: Termius.
- Porta SSH: Considere mudar a porta SSH padrão de 22 para outra menos comum para reduzir a exposição a scanners automáticos.
- Monitoramento: Monitore os logs de autenticação do SSH e considere usar ferramentas como fail2Ban para banir IPs que tentam muitos logins falhos.
4. Dicas Gerais
- Atualizações: Mantenha todos os sistemas e softwares atualizados para garantir que vulnerabilidades conhecidas sejam corrigidas.