wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-linux-com-lynis-3-0.md

Segurança

Como aplicar hardening em servidores Linux com Lynis 3.0

atualizado em 20/08/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade dos sistemas. O Lynis 3.0 é uma ferramenta poderosa que permite auditar e reforçar a segurança do seu servidor. Este manual irá guiá-lo passo a passo na aplicação de hardening utilizando o Lynis.

1. Instalação do Lynis

Primeiramente, você precisa instalar o Lynis. Execute os seguintes comandos:

sudo apt update
sudo apt install lynis

2. Executando uma Auditoria

Após a instalação, você pode iniciar uma auditoria do sistema com o seguinte comando:

sudo lynis audit system

Esse comando irá analisar o sistema e fornecer um relatório detalhado sobre a segurança.

3. Analisando o Relatório

Após a auditoria, o Lynis gera um relatório com recomendações. Você pode visualizar o relatório com:

less /var/log/lynis.log

Preste atenção nas seções que indicam vulnerabilidades e recomendações de hardening.

4. Aplicando Recomendações

Com base nas recomendações do Lynis, você pode aplicar diversas configurações de segurança. Aqui estão algumas ações comuns:

  • Atualizar pacotes: Mantenha o sistema sempre atualizado.
  • sudo apt upgrade
  • Desabilitar serviços desnecessários: Verifique os serviços em execução.
  • sudo systemctl list-units --type=service
  • Configurar firewall: Utilize o UFW para gerenciar as regras de firewall.
  • sudo ufw enable
    sudo ufw allow ssh

5. Reexecutando a Auditoria

Após aplicar as mudanças, reexecute o Lynis para verificar se as vulnerabilidades foram corrigidas:

sudo lynis audit system

Conclusão

O hardening de um servidor Linux é um processo contínuo. Utilize o Lynis regularmente para garantir que seu sistema permaneça seguro. Dica: Automatize a execução do Lynis em intervalos regulares utilizando cron jobs para manter a segurança sempre em dia.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.