wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-seguranca-em-servidores-linux-com-o-cis-benchmark.md
SegurançaComo realizar hardening de segurança em servidores Linux com o CIS Benchmark
O hardening de segurança em servidores Linux é uma prática essencial para proteger sistemas contra ameaças e vulnerabilidades. O CIS Benchmark fornece diretrizes concretas para fortalecer a segurança de servidores Linux.
Introdução
O CIS (Center for Internet Security) Benchmark oferece um conjunto de melhores práticas para a configuração de segurança de sistemas operacionais. Neste manual, abordaremos como aplicar essas diretrizes em um servidor Linux.
Passo a Passo para Hardening com o CIS Benchmark
1. Atualização do Sistema
Antes de qualquer configuração, mantenha seu sistema atualizado.
sudo apt update && sudo apt upgrade -y
2. Configuração de Usuários e Senhas
- Desabilitar o login de root
sudo passwd -l root
- Definir políticas de senha
sudo nano /etc/login.defs
Altere os parâmetros PASS_MAX_DAYS, PASS_MIN_DAYS e PASS_MIN_LEN.
3. Configuração de SSH
- Desabilitar o acesso SSH para root
sudo nano /etc/ssh/sshd_config
Altere PermitRootLogin para no.
- Alterar a porta padrão do SSH
sudo nano /etc/ssh/sshd_config
Altere a linha Port 22 para outra porta, por exemplo, Port 2222.
sudo systemctl restart sshd
4. Configuração de Firewall
Utilize o ufw para gerenciar regras de firewall.
sudo ufw allow 2222/tcp
sudo ufw enable
5. Monitoramento e Log
Instale ferramentas de monitoramento como fail2ban e configure logs adequadamente.
sudo apt install fail2ban
Conclusão
O hardening de um servidor Linux com as diretrizes do CIS Benchmark é um processo contínuo. Revise regularmente suas configurações e mantenha-se atualizado sobre novas práticas de segurança.
Dica: Considere a automação do hardening utilizando ferramentas como Ansible ou Puppet para garantir a conformidade contínua.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.