wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-servidores-linux-com-lynis-3-1-guia-pratico.md

Segurança

Como realizar hardening de servidores Linux com Lynis 3.1: Guia prático

atualizado em 23/08/2026

O Lynis é uma ferramenta de auditoria de segurança para sistemas Unix e Linux que permite realizar o hardening de servidores de forma prática e eficiente. Neste guia, vamos explorar como utilizar o Lynis 3.1 para fortalecer a segurança do seu servidor Linux.

Pré-requisitos

  • Servidor Linux com acesso root ou sudo.
  • Conexão à internet para instalar o Lynis.

Instalação do Lynis

Para instalar o Lynis, siga os passos abaixo:

sudo apt update
sudo apt install lynis

Executando uma Auditoria

Após a instalação, você pode iniciar uma auditoria com o seguinte comando:

sudo lynis audit system

Esse comando irá analisar o sistema e gerar um relatório detalhado sobre a segurança do seu servidor.

Analisando o Relatório

Após a execução do comando, o Lynis irá fornecer uma série de recomendações. Preste atenção nas seções que indicam:

  • Vulnerabilidades encontradas
  • Melhorias recomendadas
  • Configurações de segurança

Aplique as Recomendações

Baseado no relatório, você pode aplicar as seguintes recomendações:

  1. Desabilitar serviços desnecessários:
  2. sudo systemctl disable nome_do_serviço
  3. Configurar firewall com UFW:
  4. sudo ufw enable
    sudo ufw allow ssh
  5. Atualizar pacotes do sistema:
  6. sudo apt update
    sudo apt upgrade

Agendando Auditorias Regulares

Para garantir a segurança contínua do seu servidor, agende auditorias regulares utilizando o cron:

sudo crontab -e

Adicione a seguinte linha para executar uma auditoria semanal:

0 2 * * 1 lynis audit system

Conclusão

O Lynis é uma ferramenta poderosa para o hardening de servidores Linux. Ao seguir as recomendações e realizar auditorias regulares, você pode aumentar significativamente a segurança do seu ambiente. Dica: Sempre faça backup das configurações antes de aplicar mudanças significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.