wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-centos-9-com-o-guia-cis-praticas-recomendadas.md

Segurança

Como realizar hardening em servidores CentOS 9 com o Guia CIS: Práticas recomendadas

atualizado em 05/09/2026

O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Este manual aborda como realizar o hardening em servidores CentOS 9 seguindo as diretrizes do Guia CIS (Center for Internet Security).

Introdução

O Guia CIS fornece um conjunto de práticas recomendadas que ajudam a proteger sistemas contra ameaças e vulnerabilidades. Neste manual, abordaremos as etapas fundamentais para aplicar essas recomendações no CentOS 9.

Passo a Passo para Hardening

1. Atualizar o Sistema

Certifique-se de que seu sistema está atualizado com os últimos patches de segurança.

sudo dnf update -y

2. Configurar o Firewall

Ative e configure o firewall para permitir apenas o tráfego necessário.

sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload

3. Desabilitar Serviços Não Necessários

Identifique e desative serviços que não são necessários para a operação do servidor.

sudo systemctl list-unit-files --type=service
sudo systemctl disable nome_do_serviço

4. Configurar SSH

Fortaleça a configuração do SSH para aumentar a segurança.

sudo nano /etc/ssh/sshd_config
# Altere as seguintes linhas:
PermitRootLogin no
PasswordAuthentication no

sudo systemctl restart sshd

5. Reforçar Políticas de Senha

Implemente políticas de senha fortes.

sudo nano /etc/login.defs
# Altere as seguintes linhas:
PASS_MAX_DAYS 90
PASS_MIN_DAYS 10
PASS_MIN_LEN 14

6. Instalar e Configurar o AIDE

Utilize o AIDE para monitorar alterações nos arquivos do sistema.

sudo dnf install aide
sudo aideinit
sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db
sudo aide --check

Conclusão

Realizar o hardening de um servidor CentOS 9 é uma tarefa contínua que requer atenção e atualização regular. Sempre siga as práticas recomendadas do Guia CIS e revise sua configuração periodicamente.

Dica: Considere implementar monitoramento e alertas para detectar atividades suspeitas em seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.