wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-centos-8-usando-o-lynis-3-0.md
SegurançaComo implementar hardening em servidores CentOS 8 usando o Lynis 3.0
Implementar hardening em servidores CentOS 8 é uma prática essencial para aumentar a segurança do sistema. O Lynis é uma ferramenta poderosa que ajuda a realizar auditorias de segurança e recomendações de hardening.
Pré-requisitos
- Servidor rodando CentOS 8.
- Acesso root ou privilégios sudo.
- Conexão com a internet para instalação de pacotes.
Instalação do Lynis
Para começar, você precisa instalar o Lynis. Siga os passos abaixo:
sudo dnf install epel-release -y
sudo dnf install lynis -y
Executando uma Auditoria
Após a instalação, você pode executar uma auditoria básica com o seguinte comando:
sudo lynis audit system
Isso irá gerar um relatório com as recomendações de segurança.
Interpretação do Relatório
O Lynis fornecerá uma pontuação e uma lista de áreas que precisam de atenção. As recomendações incluem:
- Desativar serviços desnecessários.
- Configurar firewalls e SELinux.
- Atualizar pacotes de software.
Implementando Recomendações
Para implementar algumas recomendações comuns, você pode usar os seguintes comandos:
- Desativar um serviço:
- Configurar o firewall:
- Atualizar pacotes:
sudo systemctl disable nome_do_serviço
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --reload
sudo dnf update -y
Reexecução da Auditoria
Após implementar as mudanças, é aconselhável reexecutar o Lynis para verificar as melhorias:
sudo lynis audit system
Conclusão
O hardening de servidores é um processo contínuo. Utilize o Lynis regularmente para garantir que seu servidor permaneça seguro. Dica: Automatize auditorias regulares usando cron para manter a segurança em dia.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.