wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-centos-8-usando-o-lynis-3-0.md

Segurança

Como implementar hardening em servidores CentOS 8 usando o Lynis 3.0

atualizado em 16/08/2026

Implementar hardening em servidores CentOS 8 é uma prática essencial para aumentar a segurança do sistema. O Lynis é uma ferramenta poderosa que ajuda a realizar auditorias de segurança e recomendações de hardening.

Pré-requisitos

  • Servidor rodando CentOS 8.
  • Acesso root ou privilégios sudo.
  • Conexão com a internet para instalação de pacotes.

Instalação do Lynis

Para começar, você precisa instalar o Lynis. Siga os passos abaixo:

sudo dnf install epel-release -y
sudo dnf install lynis -y

Executando uma Auditoria

Após a instalação, você pode executar uma auditoria básica com o seguinte comando:

sudo lynis audit system

Isso irá gerar um relatório com as recomendações de segurança.

Interpretação do Relatório

O Lynis fornecerá uma pontuação e uma lista de áreas que precisam de atenção. As recomendações incluem:

  • Desativar serviços desnecessários.
  • Configurar firewalls e SELinux.
  • Atualizar pacotes de software.

Implementando Recomendações

Para implementar algumas recomendações comuns, você pode usar os seguintes comandos:

  1. Desativar um serviço:
  2. sudo systemctl disable nome_do_serviço
  3. Configurar o firewall:
  4. sudo firewall-cmd --permanent --add-service=http
    sudo firewall-cmd --reload
  5. Atualizar pacotes:
  6. sudo dnf update -y

Reexecução da Auditoria

Após implementar as mudanças, é aconselhável reexecutar o Lynis para verificar as melhorias:

sudo lynis audit system

Conclusão

O hardening de servidores é um processo contínuo. Utilize o Lynis regularmente para garantir que seu servidor permaneça seguro. Dica: Automatize auditorias regulares usando cron para manter a segurança em dia.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.