wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-centos-8-com-as-melhores-praticas-de-seguranca.md

Segurança

Como realizar hardening em servidores CentOS 8 com as melhores práticas de segurança

atualizado em 15/08/2026

O hardening de servidores é um processo essencial para garantir a segurança e integridade dos sistemas. Neste manual, abordaremos as melhores práticas para realizar hardening em servidores CentOS 8.

1. Atualização do Sistema

Manter o sistema atualizado é fundamental para proteger contra vulnerabilidades conhecidas.

sudo dnf update -y

2. Configuração de Firewall

Utilizar um firewall é uma das melhores maneiras de proteger seu servidor.

sudo firewall-cmd --set-default-zone=public
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

3. Desativar Serviços Desnecessários

Identifique e desative serviços que não são necessários.

sudo systemctl disable nome-do-serviço

4. Configuração de SSH

Fortalecer a configuração do SSH é crucial para evitar acessos não autorizados.

sudo nano /etc/ssh/sshd_config
  • Altere a porta padrão: Port 2222
  • Desative o login de root: PermitRootLogin no
  • Ative a autenticação por chave pública: PubkeyAuthentication yes
sudo systemctl restart sshd

5. Instalação de Ferramentas de Segurança

Ferramentas como Fail2Ban podem ajudar a proteger contra ataques de força bruta.

sudo dnf install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

6. Monitoramento de Logs

Monitore os logs regularmente para identificar atividades suspeitas.

sudo tail -f /var/log/secure

Conclusão

O hardening de servidores é um processo contínuo. Sempre revise suas configurações e mantenha-se atualizado sobre as melhores práticas de segurança.

Dica: Considere implementar uma solução de backup regular para proteger seus dados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.