wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-centos-8-com-o-cis-benchmark.md
SegurançaComo aplicar hardening em servidores CentOS 8 com o CIS Benchmark
O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Este manual aborda como aplicar hardening em servidores CentOS 8 seguindo as diretrizes do CIS Benchmark.
Introdução
O CIS (Center for Internet Security) fornece benchmarks que são conjuntos de melhores práticas para a segurança de sistemas operacionais. O hardening de um servidor CentOS 8 pode ser realizado em várias etapas, garantindo que o sistema esteja protegido contra ameaças comuns.
Passo a Passo
1. Atualizar o Sistema
É fundamental manter o sistema sempre atualizado. Execute:
sudo dnf update -y2. Configurar o Firewall
Ative e configure o firewall para permitir apenas o tráfego necessário:
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=drop --add-service=ssh
sudo firewall-cmd --permanent --zone=drop --add-service=http
sudo firewall-cmd --reload3. Desativar Serviços Desnecessários
Identifique e desative serviços que não são necessários:
sudo systemctl list-unit-files --type=service
sudo systemctl stop nome_do_serviço
sudo systemctl disable nome_do_serviço4. Configurar SSH
Melhore a segurança do SSH desativando o login de root e alterando a porta padrão:
sudo nano /etc/ssh/sshd_config
# Altere ou adicione as seguintes linhas:
PermitRootLogin no
Port 2222
sudo systemctl restart sshd5. Instalar e Configurar Fail2Ban
O Fail2Ban ajuda a proteger contra ataques de força bruta:
sudo dnf install fail2ban -y
sudo systemctl start fail2ban
sudo systemctl enable fail2ban6. Auditar o Sistema
Utilize ferramentas como o Lynis para auditoria de segurança:
sudo dnf install lynis -y
sudo lynis audit systemConclusão
Após seguir esses passos, seu servidor CentOS 8 estará mais seguro. Lembre-se de realizar auditorias periódicas e manter o sistema atualizado para garantir a segurança contínua.
Dica: Considere a implementação de backups regulares e a utilização de ferramentas de monitoramento para detectar atividades suspeitas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.