wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-centos-9-com-o-guia-cis-praticas-recomendadas.md
SegurançaComo realizar hardening em servidores CentOS 9 com o Guia CIS: Práticas recomendadas
O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Este manual aborda como realizar o hardening em servidores CentOS 9 seguindo as diretrizes do Guia CIS (Center for Internet Security).
Introdução
O Guia CIS fornece um conjunto de práticas recomendadas que ajudam a proteger sistemas contra ameaças e vulnerabilidades. Neste manual, abordaremos as etapas fundamentais para aplicar essas recomendações no CentOS 9.
Passo a Passo para Hardening
1. Atualizar o Sistema
Certifique-se de que seu sistema está atualizado com os últimos patches de segurança.
sudo dnf update -y2. Configurar o Firewall
Ative e configure o firewall para permitir apenas o tráfego necessário.
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --permanent --zone=public --add-service=ssh
sudo firewall-cmd --reload3. Desabilitar Serviços Não Necessários
Identifique e desative serviços que não são necessários para a operação do servidor.
sudo systemctl list-unit-files --type=service
sudo systemctl disable nome_do_serviço4. Configurar SSH
Fortaleça a configuração do SSH para aumentar a segurança.
sudo nano /etc/ssh/sshd_config
# Altere as seguintes linhas:
PermitRootLogin no
PasswordAuthentication no
sudo systemctl restart sshd5. Reforçar Políticas de Senha
Implemente políticas de senha fortes.
sudo nano /etc/login.defs
# Altere as seguintes linhas:
PASS_MAX_DAYS 90
PASS_MIN_DAYS 10
PASS_MIN_LEN 146. Instalar e Configurar o AIDE
Utilize o AIDE para monitorar alterações nos arquivos do sistema.
sudo dnf install aide
sudo aideinit
sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db
sudo aide --checkConclusão
Realizar o hardening de um servidor CentOS 9 é uma tarefa contínua que requer atenção e atualização regular. Sempre siga as práticas recomendadas do Guia CIS e revise sua configuração periodicamente.
Dica: Considere implementar monitoramento e alertas para detectar atividades suspeitas em seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.