wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-centos-8-com-o-cis-benchmark.md

Segurança

Como aplicar hardening em servidores CentOS 8 com o CIS Benchmark

atualizado em 08/08/2026

O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Este manual aborda como aplicar hardening em servidores CentOS 8 seguindo as diretrizes do CIS Benchmark.

Introdução

O CIS (Center for Internet Security) fornece benchmarks que são conjuntos de melhores práticas para a segurança de sistemas operacionais. O hardening de um servidor CentOS 8 pode ser realizado em várias etapas, garantindo que o sistema esteja protegido contra ameaças comuns.

Passo a Passo

1. Atualizar o Sistema

É fundamental manter o sistema sempre atualizado. Execute:

sudo dnf update -y

2. Configurar o Firewall

Ative e configure o firewall para permitir apenas o tráfego necessário:

sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=drop --add-service=ssh
sudo firewall-cmd --permanent --zone=drop --add-service=http
sudo firewall-cmd --reload

3. Desativar Serviços Desnecessários

Identifique e desative serviços que não são necessários:

sudo systemctl list-unit-files --type=service
sudo systemctl stop nome_do_serviço
sudo systemctl disable nome_do_serviço

4. Configurar SSH

Melhore a segurança do SSH desativando o login de root e alterando a porta padrão:

sudo nano /etc/ssh/sshd_config
# Altere ou adicione as seguintes linhas:
PermitRootLogin no
Port 2222

sudo systemctl restart sshd

5. Instalar e Configurar Fail2Ban

O Fail2Ban ajuda a proteger contra ataques de força bruta:

sudo dnf install fail2ban -y
sudo systemctl start fail2ban
sudo systemctl enable fail2ban

6. Auditar o Sistema

Utilize ferramentas como o Lynis para auditoria de segurança:

sudo dnf install lynis -y
sudo lynis audit system

Conclusão

Após seguir esses passos, seu servidor CentOS 8 estará mais seguro. Lembre-se de realizar auditorias periódicas e manter o sistema atualizado para garantir a segurança contínua.

Dica: Considere a implementação de backups regulares e a utilização de ferramentas de monitoramento para detectar atividades suspeitas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.