CTeSP em Cibersegurança · ISTEC Porto

Implementação autónoma de uma VPS cloud segura

Website personalizado servido por um container Docker, atrás de um reverse proxy Nginx, protegido por HTTPS e por controlos de rede em duas camadas.

Aluno Márcio Gabriel Tavares Araújo N.º 2025088 UC Segurança e Computação em Nuvem
20.215.203.185

Endereço público da VPS

Ubuntu 24.04 LTS

Sistema operativo

Docker + Nginx

Aplicação e reverse proxy

Percurso do pedido

Arquitectura implementada

Um pedido HTTPS para cloud.marcioaraujo.me chega ao IP público, atravessa os controlos da Azure e da firewall local, e só depois é encaminhado para o serviço isolado no host.

  1. 01
    InternetPedido HTTPS ao domínio
  2. 02
    Azure NSGFiltragem na camada cloud
  3. 03
    UFW · portas 80/443HTTP redirecionado para HTTPS
  4. 04
    Nginx no hostReverse proxy e registo de acessos
  5. 05
    127.0.0.1:8080Container não exposto externamente

Defesa em profundidade

Controlos de segurança

SSH por chave

Passwords e login direto de root desativados. O acesso administrativo usa chave pública.

Exposição mínima

Apenas SSH, HTTP e HTTPS estão autorizados; a porta 80 redireciona para 443 e a 8080 escuta exclusivamente em loopback.

Fail2Ban

Tentativas repetidas de autenticação SSH originam bloqueio temporário do endereço de origem.

Manutenção

Atualizações automáticas de segurança, serviço com reinício automático e swap para resiliência.