Segurança e Computação em Nuvem

VPS Cloud Segura

Infraestrutura Linux implementada na Microsoft Azure, utilizando SSH por chave, Docker, Nginx, firewall local e regras de segurança ao nível da cloud.

Servidor operacional

Identificação

Aluno: Bruno Lamela

Número: 2025053

Curso: CTeSP em Cibersegurança

Instituição: ISTEC Porto

Ano letivo: 2025/2026

Tecnologias

Cloud: Microsoft Azure

Sistema: Ubuntu Server 24.04 LTS

Containerização: Docker

Servidor web: Nginx

Firewall: Azure NSG e UFW

Arquitetura implementada

Utilizador / Browser ↓ Endereço IP público da Azure ↓ Network Security Group (NSG) ↓ Máquina Virtual Ubuntu 24.04 LTS ↓ Firewall local UFW ↓ Nginx Reverse Proxy — portas 80/443 ↓ Container Docker — 127.0.0.1:8080 ↓ Website personalizado

Percurso de um pedido

O pedido enviado pelo browser chega ao endereço IP público da máquina virtual. O Network Security Group da Azure verifica se a porta de destino está autorizada.

Depois de passar pela proteção da cloud, o pedido é analisado pela firewall local UFW. O Nginx instalado no sistema anfitrião recebe o pedido e encaminha-o para o container Docker, exposto apenas localmente através de 127.0.0.1:8080.

Portas utilizadas

22/TCP: administração remota por SSH.

80/TCP: acesso HTTP e redirecionamento.

443/TCP: acesso HTTPS cifrado.

8080/TCP: apenas acesso interno local.

Medidas de segurança

Autenticação SSH através de chave pública.

Bloqueio do acesso direto como root.

Regras de entrada no Azure NSG.

Firewall local UFW com política restritiva.

Container não exposto diretamente à Internet.

Endereço de acesso

IP público: 158.158.18.80