wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-ubuntu-22-04-utilizando-o-cis-benchmarks-guia-pratico.md

Segurança

Como aplicar hardening em servidores Ubuntu 22.04 utilizando o CIS Benchmarks: Guia prático

atualizado em 31/08/2026

O hardening de servidores é uma prática essencial para aumentar a segurança de sistemas operacionais. Este guia prático aborda como aplicar hardening em servidores Ubuntu 22.04 utilizando os CIS Benchmarks.

Introdução

Os CIS Benchmarks são diretrizes de segurança que ajudam a proteger sistemas operacionais e aplicações. Neste manual, abordaremos as principais recomendações para o Ubuntu 22.04.

Passo a Passo

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Remover Pacotes Desnecessários

sudo apt autoremove --purge

3. Configurar o Firewall

sudo ufw enable
sudo ufw allow OpenSSH
sudo ufw status

4. Desativar Serviços Inúteis

sudo systemctl disable avahi-daemon

5. Configurar SSH

  • Desativar login root:
sudo nano /etc/ssh/sshd_config
# PermitRootLogin no
  • Alterar a porta padrão:
Port 2222

6. Aplicar Permissões de Arquivos

sudo chmod 700 /root

7. Instalar e Configurar Fail2Ban

sudo apt install fail2ban

8. Implementar Logwatch

sudo apt install logwatch

Conclusão

Após seguir os passos acima, seu servidor Ubuntu 22.04 estará mais seguro. Lembre-se de revisar regularmente as configurações de segurança e aplicar atualizações.

Dica: Considere a realização de auditorias periódicas para garantir que as práticas de hardening estejam sempre em vigor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.