wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-ubuntu-22-04-utilizando-o-cis-benchmark.md

Segurança

Como implementar hardening em servidores Ubuntu 22.04 utilizando o CIS Benchmark

atualizado em 16/08/2026

O hardening de servidores é uma prática essencial para garantir a segurança e integridade do sistema. Este manual aborda como implementar hardening em servidores Ubuntu 22.04 utilizando o CIS Benchmark.

Introdução

O CIS (Center for Internet Security) fornece benchmarks que são recomendações para a segurança de sistemas operacionais. O objetivo deste guia é seguir as diretrizes do CIS para o Ubuntu 22.04.

Passo a Passo

1. Atualização do Sistema

Antes de qualquer configuração, é fundamental que o sistema esteja atualizado.

sudo apt update && sudo apt upgrade -y

2. Configuração de Usuários e Grupos

Remova usuários desnecessários e desative contas padrão.

sudo deluser username

3. Configuração de Senhas

Imponha políticas de senhas fortes.

sudo nano /etc/login.defs
  • Defina PASS_MAX_DAYS para 90
  • Defina PASS_MIN_DAYS para 7
  • Defina PASS_MIN_LEN para 14

4. Configuração do SSH

Edite o arquivo de configuração do SSH para aumentar a segurança.

sudo nano /etc/ssh/sshd_config
  • Desative o login root: PermitRootLogin no
  • Altere a porta padrão: Port 2222
sudo systemctl restart sshd

5. Instalação de Ferramentas de Segurança

Instale ferramentas como ufw e fail2ban.

sudo apt install ufw fail2ban -y
sudo ufw enable

6. Monitoramento de Logs

Configure o logwatch para monitorar logs do sistema.

sudo apt install logwatch -y

Conclusão

Implementar hardening é um passo crucial para proteger seu servidor. Lembre-se de revisar periodicamente as configurações e aplicar atualizações de segurança.

Dica: Considere a automação de algumas dessas tarefas utilizando scripts ou ferramentas de gerenciamento de configuração.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.