wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-ubuntu-22-04-usando-o-cis-benchmark-guia-passo-a-passo.md

Segurança

Como implementar hardening em servidores Ubuntu 22.04 usando o CIS Benchmark: Guia passo a passo

atualizado em 02/09/2026

O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Este manual fornece um guia passo a passo para implementar o hardening em servidores Ubuntu 22.04, seguindo as recomendações do CIS Benchmark.

Introdução

O CIS (Center for Internet Security) Benchmark oferece diretrizes detalhadas para proteger sistemas operacionais. Neste guia, abordaremos as principais recomendações para o Ubuntu 22.04.

Passo a Passo

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Criar um Backup

Antes de aplicar as mudanças, é importante fazer um backup completo do sistema.

sudo tar -cvpzf /backup/ubuntu_backup_$(date +%F).tar.gz --exclude=/backup --one-file-system /

3. Desabilitar Serviços Desnecessários

Identifique e desative serviços que não são necessários.

sudo systemctl disable nome-do-serviço

4. Configurar o Firewall

Utilize o UFW para gerenciar o firewall.

sudo ufw allow OpenSSH
sudo ufw enable

5. Configurar SSH

Edite o arquivo de configuração do SSH para aumentar a segurança.

sudo nano /etc/ssh/sshd_config
  • Desabilite o login como root: PermitRootLogin no
  • Altere a porta padrão: Port 2222
sudo systemctl restart sshd

6. Instalar e Configurar Fail2Ban

Instale o Fail2Ban para proteger contra ataques de força bruta.

sudo apt install fail2ban

7. Habilitar a Auditoria do Sistema

Instale o auditd para monitorar atividades no sistema.

sudo apt install auditd
sudo systemctl enable auditd

Conclusão

Implementar o hardening seguindo o CIS Benchmark é crucial para a segurança do seu servidor Ubuntu 22.04. Sempre mantenha o sistema atualizado e revise as configurações regularmente.

Dica: Considere a implementação de uma solução de monitoramento para detectar atividades suspeitas e garantir a segurança contínua do servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.