wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-centos-8-utilizando-o-cis-benchmark.md

Segurança

Como implementar hardening em servidores CentOS 8 utilizando o CIS Benchmark

atualizado em 31/07/2026

O hardening de servidores é um processo essencial para garantir a segurança e a integridade dos sistemas. Este manual apresenta um guia passo a passo para implementar hardening em servidores CentOS 8 utilizando o CIS Benchmark.

Introdução

O CIS (Center for Internet Security) fornece benchmarks que ajudam a configurar sistemas de forma segura. O CIS Benchmark para CentOS 8 contém recomendações que, se seguidas, podem reduzir a superfície de ataque do servidor.

Passo a Passo

1. Atualizar o Sistema

Antes de iniciar o hardening, é importante garantir que o sistema esteja atualizado:

sudo dnf update -y

2. Configurar o Firewall

Ative e configure o firewall para permitir apenas o tráfego necessário:

sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload

3. Desativar Serviços Inúteis

Identifique e desative serviços que não são necessários:

sudo systemctl disable 
sudo systemctl stop 

4. Configurar SSH

Edite o arquivo de configuração do SSH para aumentar a segurança:

sudo nano /etc/ssh/sshd_config
  • Altere a linha PermitRootLogin para no.
  • Defina MaxAuthTries para 3.
  • Altere a porta padrão para uma porta não padrão.

Após as alterações, reinicie o serviço SSH:

sudo systemctl restart sshd

5. Implementar Autenticação de Dois Fatores

Instale o Google Authenticator:

sudo dnf install google-authenticator -y

Configure-o para o seu usuário:

google-authenticator

6. Monitoramento e Logs

Instale e configure ferramentas de monitoramento, como o Fail2Ban:

sudo dnf install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Conclusão

O hardening de um servidor é um processo contínuo. Sempre revise e atualize suas configurações de segurança. Uma dica importante é realizar auditorias regulares para garantir que as configurações se mantenham eficazes.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.