wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-linux-com-o-linode-stackscript.md
SegurançaComo implementar hardening em servidores Linux com o Linode StackScript
O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade do sistema. Neste manual, vamos mostrar como implementar hardening em servidores Linux utilizando o Linode StackScript.
Introdução
O Linode StackScript permite automatizar a configuração de servidores Linux, facilitando a aplicação de práticas de segurança desde a instalação. Vamos seguir um passo a passo para aplicar hardening no seu servidor.
Passo a Passo
1. Criar um StackScript
No painel do Linode, navegue até a seção StackScripts e clique em Create StackScript.
2. Definir o Script
Insira um nome e descrição para o seu StackScript. Abaixo, adicione o seguinte código:
#!/bin/bash
# Atualizar o sistema
apt-get update && apt-get upgrade -y
# Instalar ferramentas de segurança
apt-get install -y ufw fail2ban
# Configurar o UFW
ufw default deny incoming
ufw default allow outgoing
ufw allow ssh
ufw enable
# Configurar o Fail2Ban
systemctl enable fail2ban
systemctl start fail2ban
# Desabilitar login root via SSH
sed -i 's/^PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
systemctl restart sshd
# Remover pacotes desnecessários
apt-get remove --purge -y telnet ftp
# Criar um usuário não-root
adduser usuario
usermod -aG sudo usuario
3. Salvar e Implementar
Após definir o script, clique em Save e, em seguida, associe-o à sua nova instância ao criar um novo Linode.
4. Verificar Configurações
Após a instalação, conecte-se ao servidor e verifique as configurações:
sudo ufw status
sudo systemctl status fail2ban
Conclusão
Implementar hardening em servidores Linux com Linode StackScript é uma maneira eficaz de aumentar a segurança do seu ambiente. Lembre-se de revisar regularmente as configurações e aplicar atualizações de segurança.
Dica: Considere implementar monitoramento e alertas para atividades suspeitas em seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.