wils@web ~ $ cat ~/ajuda/como-implementar-o-hardening-de-um-servidor-linux-com-o-cis-benchmark-2-1-guia-pratico.md

Segurança

Como implementar o hardening de um servidor Linux com o CIS Benchmark 2.1: Guia prático

atualizado em 26/08/2026

O hardening de um servidor Linux é um processo essencial para garantir a segurança e a integridade do sistema. O CIS Benchmark 2.1 fornece diretrizes práticas para fortalecer a configuração do seu servidor.

Introdução

Este guia prático aborda as etapas necessárias para implementar o hardening de um servidor Linux seguindo as recomendações do CIS Benchmark 2.1.

Passo a Passo

1. Atualização do Sistema

Comece garantindo que seu sistema esteja atualizado:

sudo apt update && sudo apt upgrade -y

2. Configuração de Acesso Remoto

Desative o login root e utilize autenticação por chave SSH:

sudo nano /etc/ssh/sshd_config

Altere as seguintes linhas:

PermitRootLogin no
PubkeyAuthentication yes
sudo systemctl restart sshd

3. Firewall

Configure o UFW para permitir apenas conexões necessárias:

sudo ufw allow OpenSSH
sudo ufw enable

4. Remoção de Serviços Inúteis

Identifique e desative serviços desnecessários:

sudo systemctl list-unit-files --type=service
sudo systemctl disable nome_do_serviço

5. Configuração de Logs

Assegure-se de que os logs estão sendo gerados corretamente:

sudo nano /etc/rsyslog.conf

Verifique se as linhas de configuração estão habilitadas.

6. Atualizações Automáticas

Ative as atualizações automáticas para manter o sistema seguro:

sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades

Conclusão

Implementar o hardening de um servidor Linux é um passo crucial para proteger seus dados e serviços. Lembre-se de revisar regularmente as configurações e manter-se atualizado sobre novas práticas de segurança.

Dica: Considere utilizar ferramentas de auditoria como o Lynis para avaliar a segurança do seu sistema.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.