wils@web ~ $ cat ~/ajuda/como-implementar-hardening-de-seguranca-utilizando-o-auditd-no-centos-9-guia-passo-a-passo.md

Segurança

Como implementar hardening de segurança utilizando o Auditd no CentOS 9: Guia passo a passo

atualizado em 29/08/2026

O hardening de segurança é um processo essencial para proteger sistemas Linux contra ameaças e vulnerabilidades. O Auditd é uma ferramenta poderosa que permite monitorar e registrar atividades no sistema, ajudando na identificação de comportamentos suspeitos.

Passo a Passo para Implementar o Hardening de Segurança com Auditd no CentOS 9

1. Instalação do Auditd

Primeiramente, é necessário instalar o Auditd, caso ainda não esteja instalado. Execute o seguinte comando:

sudo dnf install audit

2. Iniciando o Serviço

Após a instalação, inicie o serviço do Auditd e habilite-o para iniciar automaticamente na inicialização do sistema:

sudo systemctl start auditd
sudo systemctl enable auditd

3. Configurando o Auditd

O arquivo de configuração principal do Auditd é o /etc/audit/auditd.conf. Edite-o para ajustar as configurações conforme necessário:

sudo nano /etc/audit/auditd.conf

4. Definindo Regras de Auditoria

As regras de auditoria são definidas no arquivo /etc/audit/audit.rules. Adicione regras para monitorar arquivos críticos, como:

-w /etc/shadow -p wa -k passwd_changes

Isso irá monitorar alterações no arquivo /etc/shadow.

5. Reiniciando o Auditd

Após as alterações, reinicie o serviço do Auditd para aplicar as novas regras:

sudo systemctl restart auditd

6. Verificando os Logs de Auditoria

Os logs de auditoria podem ser visualizados com o comando:

sudo ausearch -k passwd_changes

7. Automatizando Relatórios

Para automatizar relatórios, você pode configurar o logrotate para gerenciar os arquivos de log do Auditd, garantindo que não ocupem muito espaço em disco.

Conclusão

Implementar o hardening de segurança com o Auditd no CentOS 9 é um passo fundamental para proteger seu sistema. Lembre-se de revisar e atualizar suas regras de auditoria regularmente para garantir uma segurança contínua.

Dica: Combine o Auditd com outras ferramentas de segurança, como o SELinux, para uma proteção ainda mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.