wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-seguranca-em-servidores-linux-com-o-cis-benchmark.md

Segurança

Como realizar hardening de segurança em servidores Linux com o CIS Benchmark

atualizado em 17/08/2026

O hardening de segurança em servidores Linux é uma prática essencial para proteger sistemas contra ameaças e vulnerabilidades. O CIS Benchmark fornece diretrizes concretas para fortalecer a segurança de servidores Linux.

Introdução

O CIS (Center for Internet Security) Benchmark oferece um conjunto de melhores práticas para a configuração de segurança de sistemas operacionais. Neste manual, abordaremos como aplicar essas diretrizes em um servidor Linux.

Passo a Passo para Hardening com o CIS Benchmark

1. Atualização do Sistema

Antes de qualquer configuração, mantenha seu sistema atualizado.

sudo apt update && sudo apt upgrade -y

2. Configuração de Usuários e Senhas

  • Desabilitar o login de root
sudo passwd -l root
  • Definir políticas de senha
sudo nano /etc/login.defs

Altere os parâmetros PASS_MAX_DAYS, PASS_MIN_DAYS e PASS_MIN_LEN.

3. Configuração de SSH

  • Desabilitar o acesso SSH para root
sudo nano /etc/ssh/sshd_config

Altere PermitRootLogin para no.

  • Alterar a porta padrão do SSH
sudo nano /etc/ssh/sshd_config

Altere a linha Port 22 para outra porta, por exemplo, Port 2222.

sudo systemctl restart sshd

4. Configuração de Firewall

Utilize o ufw para gerenciar regras de firewall.

sudo ufw allow 2222/tcp
sudo ufw enable

5. Monitoramento e Log

Instale ferramentas de monitoramento como fail2ban e configure logs adequadamente.

sudo apt install fail2ban

Conclusão

O hardening de um servidor Linux com as diretrizes do CIS Benchmark é um processo contínuo. Revise regularmente suas configurações e mantenha-se atualizado sobre novas práticas de segurança.

Dica: Considere a automação do hardening utilizando ferramentas como Ansible ou Puppet para garantir a conformidade contínua.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.