wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-ubuntu-22-04-utilizando-o-cis-benchmark-guia-pratico.md

Segurança

Como aplicar hardening em servidores Ubuntu 22.04 utilizando o CIS Benchmark: Guia prático

atualizado em 01/09/2026

O hardening de servidores é uma prática essencial para garantir a segurança e integridade dos sistemas. Este guia prático aborda como aplicar hardening em servidores Ubuntu 22.04 seguindo as recomendações do CIS Benchmark.

Introdução

O CIS Benchmark fornece diretrizes detalhadas para fortalecer a segurança de sistemas operacionais. Aqui, focaremos nas melhores práticas para o Ubuntu 22.04.

Passo a Passo para Hardening

1. Atualização do Sistema

Antes de iniciar, é fundamental garantir que o sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Configuração de Usuários e Senhas

  • Desativar contas de usuário não utilizadas:
  • sudo userdel nome_do_usuario
  • Definir políticas de senha:
  • sudo nano /etc/login.defs

3. Configuração do SSH

O SSH é um dos principais vetores de ataque. Vamos endurecê-lo.

  • Desativar login root:
  • sudo nano /etc/ssh/sshd_config
  • Alterar a porta padrão:
  • Port 2222

4. Firewall e Regras de Segurança

Utilize o UFW para configurar o firewall.

sudo ufw enable
sudo ufw allow 2222/tcp

5. Monitoramento e Logs

Ative o auditd para monitorar atividades no sistema.

sudo apt install auditd
sudo systemctl enable auditd

Conclusão

Seguir as diretrizes do CIS Benchmark é um passo importante para garantir a segurança do seu servidor. Mantenha sempre o sistema atualizado e revise suas configurações regularmente.

Dica: Considere implementar uma solução de backup e recuperação para proteger seus dados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.