wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-ubuntu-22-04-com-ferramentas-de-seguranca.md

Segurança

Como aplicar hardening em servidores Ubuntu 22.04 com ferramentas de segurança

atualizado em 23/07/2026

O hardening de servidores é uma prática essencial para garantir a segurança de sistemas operacionais, especialmente em servidores Ubuntu 22.04. Este manual apresenta um passo a passo para aplicar hardening utilizando ferramentas de segurança.

1. Atualização do Sistema

Antes de qualquer configuração, é fundamental garantir que o sistema esteja atualizado. Execute:

sudo apt update && sudo apt upgrade -y

2. Configuração de Firewall com UFW

O UFW (Uncomplicated Firewall) é uma ferramenta fácil de usar para gerenciar regras de firewall. Ative e configure da seguinte forma:

sudo ufw enable
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw status

3. Desativar Serviços Desnecessários

Identifique e desative serviços que não estão em uso:

sudo systemctl list-unit-files --type=service
sudo systemctl stop nome_do_serviço
sudo systemctl disable nome_do_serviço

4. Instalação de Fail2ban

O Fail2ban ajuda a proteger contra tentativas de acesso não autorizado. Instale e configure:

sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

5. Configuração de SSH

Melhore a segurança do SSH editando o arquivo de configuração:

sudo nano /etc/ssh/sshd_config
  • Desative o login de root: PermitRootLogin no
  • Altere a porta padrão: Port 2222

Após as alterações, reinicie o serviço SSH:

sudo systemctl restart ssh

6. Monitoramento de Logs

Utilize ferramentas como Logwatch ou rsyslog para monitorar logs do sistema:

sudo apt install logwatch

Conclusão

Após seguir os passos acima, seu servidor Ubuntu 22.04 estará mais seguro. Lembre-se de revisar regularmente as configurações de segurança e manter o sistema atualizado.

Dica: Considere implementar autenticação de dois fatores (2FA) para aumentar a segurança do acesso SSH.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.