wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-centos-8-utilizando-o-cis-benchmark.md
SegurançaComo implementar hardening em servidores CentOS 8 utilizando o CIS Benchmark
O hardening de servidores é um processo essencial para garantir a segurança e a integridade dos sistemas. Este manual apresenta um guia passo a passo para implementar hardening em servidores CentOS 8 utilizando o CIS Benchmark.
Introdução
O CIS (Center for Internet Security) fornece benchmarks que ajudam a configurar sistemas de forma segura. O CIS Benchmark para CentOS 8 contém recomendações que, se seguidas, podem reduzir a superfície de ataque do servidor.
Passo a Passo
1. Atualizar o Sistema
Antes de iniciar o hardening, é importante garantir que o sistema esteja atualizado:
sudo dnf update -y
2. Configurar o Firewall
Ative e configure o firewall para permitir apenas o tráfego necessário:
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload
3. Desativar Serviços Inúteis
Identifique e desative serviços que não são necessários:
sudo systemctl disable
sudo systemctl stop
4. Configurar SSH
Edite o arquivo de configuração do SSH para aumentar a segurança:
sudo nano /etc/ssh/sshd_config
- Altere a linha PermitRootLogin para no.
- Defina MaxAuthTries para 3.
- Altere a porta padrão para uma porta não padrão.
Após as alterações, reinicie o serviço SSH:
sudo systemctl restart sshd
5. Implementar Autenticação de Dois Fatores
Instale o Google Authenticator:
sudo dnf install google-authenticator -y
Configure-o para o seu usuário:
google-authenticator
6. Monitoramento e Logs
Instale e configure ferramentas de monitoramento, como o Fail2Ban:
sudo dnf install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Conclusão
O hardening de um servidor é um processo contínuo. Sempre revise e atualize suas configurações de segurança. Uma dica importante é realizar auditorias regulares para garantir que as configurações se mantenham eficazes.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.