wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-linux-usando-o-cis-benchmark-2-1.md
SegurançaComo aplicar hardening em servidores Linux usando o CIS Benchmark 2.1
O hardening de servidores Linux é uma prática essencial para garantir a segurança e a integridade dos sistemas. O CIS Benchmark 2.1 fornece diretrizes detalhadas para fortalecer a configuração de servidores Linux. Este manual irá guiá-lo passo a passo na aplicação dessas recomendações.
1. Atualização do Sistema
A primeira etapa é garantir que seu sistema esteja atualizado. Execute os seguintes comandos:
sudo apt update && sudo apt upgrade -y # Para distribuições baseadas em Debian
sudo yum update -y # Para distribuições baseadas em Red Hat
2. Configuração de Usuários e Grupos
Remova usuários desnecessários e desative contas padrão:
sudo userdel nome_do_usuario
Desative a conta root:
sudo passwd -l root
2.1. Políticas de Senha
Configure políticas de senha fortes editando o arquivo /etc/login.defs:
sudo nano /etc/login.defs
- Defina PASS_MAX_DAYS para 90
- Defina PASS_MIN_DAYS para 7
- Defina PASS_WARN_AGE para 14
3. Configuração de SSH
Edite o arquivo de configuração do SSH para aumentar a segurança:
sudo nano /etc/ssh/sshd_config
- Desative o login do root:
PermitRootLogin no - Altere a porta padrão:
Port 2222 - Desative a autenticação por senha:
PasswordAuthentication no
4. Firewall e Segurança de Rede
Utilize o UFW para configurar um firewall básico:
sudo ufw allow 2222/tcp # Permitir SSH na nova porta
sudo ufw enable
5. Monitoramento e Logs
Instale e configure o Fail2Ban para proteger contra tentativas de acesso não autorizadas:
sudo apt install fail2ban
Conclusão
Após seguir estas etapas, você terá um servidor Linux mais seguro. Lembre-se de revisar regularmente as configurações e manter-se atualizado com as melhores práticas de segurança.
Dica: Considere a implementação de autenticação de dois fatores para acesso SSH para aumentar ainda mais a segurança.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.