wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-linux-usando-o-cis-benchmark-2-1.md

Segurança

Como aplicar hardening em servidores Linux usando o CIS Benchmark 2.1

atualizado em 20/08/2026

O hardening de servidores Linux é uma prática essencial para garantir a segurança e a integridade dos sistemas. O CIS Benchmark 2.1 fornece diretrizes detalhadas para fortalecer a configuração de servidores Linux. Este manual irá guiá-lo passo a passo na aplicação dessas recomendações.

1. Atualização do Sistema

A primeira etapa é garantir que seu sistema esteja atualizado. Execute os seguintes comandos:

sudo apt update && sudo apt upgrade -y  # Para distribuições baseadas em Debian
sudo yum update -y                        # Para distribuições baseadas em Red Hat

2. Configuração de Usuários e Grupos

Remova usuários desnecessários e desative contas padrão:

sudo userdel nome_do_usuario

Desative a conta root:

sudo passwd -l root

2.1. Políticas de Senha

Configure políticas de senha fortes editando o arquivo /etc/login.defs:

sudo nano /etc/login.defs
  • Defina PASS_MAX_DAYS para 90
  • Defina PASS_MIN_DAYS para 7
  • Defina PASS_WARN_AGE para 14

3. Configuração de SSH

Edite o arquivo de configuração do SSH para aumentar a segurança:

sudo nano /etc/ssh/sshd_config
  • Desative o login do root: PermitRootLogin no
  • Altere a porta padrão: Port 2222
  • Desative a autenticação por senha: PasswordAuthentication no

4. Firewall e Segurança de Rede

Utilize o UFW para configurar um firewall básico:

sudo ufw allow 2222/tcp  # Permitir SSH na nova porta
sudo ufw enable

5. Monitoramento e Logs

Instale e configure o Fail2Ban para proteger contra tentativas de acesso não autorizadas:

sudo apt install fail2ban

Conclusão

Após seguir estas etapas, você terá um servidor Linux mais seguro. Lembre-se de revisar regularmente as configurações e manter-se atualizado com as melhores práticas de segurança.

Dica: Considere a implementação de autenticação de dois fatores para acesso SSH para aumentar ainda mais a segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.