wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-ubuntu-22-04-com-a-cis-benchmark-guia-completo.md

Segurança

Como aplicar hardening em servidores Ubuntu 22.04 com a CIS Benchmark: Guia completo

atualizado em 05/09/2026

O hardening de servidores é uma prática essencial para garantir a segurança de sistemas operacionais. Este guia aborda como aplicar as recomendações do CIS Benchmark no Ubuntu 22.04.

Introdução

O CIS (Center for Internet Security) Benchmark fornece diretrizes para fortalecer a segurança de sistemas. O Ubuntu 22.04, sendo uma distribuição popular, requer atenção especial para proteger dados e serviços.

Passo a Passo para Hardening

1. Atualizar o Sistema

Certifique-se de que seu sistema está atualizado:

sudo apt update && sudo apt upgrade -y

2. Configurar o Acesso SSH

  • Desabilitar login como root:
sudo nano /etc/ssh/sshd_config

Altere a linha PermitRootLogin para no.

  • Alterar a porta padrão:
Port 2222

Substitua 2222 pela porta desejada.

3. Instalar e Configurar um Firewall

Utilize o UFW para gerenciar regras de firewall:

sudo ufw allow 2222/tcp
sudo ufw enable

4. Desativar Serviços Desnecessários

Identifique e desative serviços que não são necessários:

sudo systemctl disable nome-do-serviço

5. Configurar o Fail2Ban

Instale o Fail2Ban para proteger contra ataques de força bruta:

sudo apt install fail2ban

6. Monitorar Logs

Utilize ferramentas como o Logwatch para monitorar logs do sistema:

sudo apt install logwatch

7. Aplicar Atualizações de Segurança

Configure atualizações automáticas:

sudo apt install unattended-upgrades

Conclusão

Seguir estas diretrizes do CIS Benchmark ajudará a proteger seu servidor Ubuntu 22.04. Mantenha sempre um plano de resposta a incidentes e revise regularmente suas configurações de segurança.

Dica: Realize auditorias periódicas para garantir que as práticas de segurança estejam sempre atualizadas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.