wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-centos-9-usando-o-cis-benchmark.md
SegurançaComo realizar hardening em servidores CentOS 9 usando o CIS Benchmark
O hardening de servidores é uma prática essencial para garantir a segurança e integridade dos sistemas. Este manual aborda como realizar o hardening em servidores CentOS 9 utilizando o CIS Benchmark como referência.
Introdução
O CIS Benchmark fornece diretrizes de segurança para proteger servidores e sistemas operacionais. A implementação dessas recomendações ajuda a mitigar vulnerabilidades e a fortalecer a configuração do seu servidor.
Passo a Passo para Hardening
1. Atualizar o Sistema
Manter o sistema atualizado é fundamental. Execute os seguintes comandos:
sudo dnf update -y
2. Configurar o Firewall
Utilize o firewalld para gerenciar as regras de firewall:
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=public
3. Desativar Serviços Inúteis
Identifique e desative serviços que não são necessários:
sudo systemctl disable nome_do_serviço
sudo systemctl stop nome_do_serviço
4. Configurar SSH
Edite o arquivo de configuração do SSH para aumentar a segurança:
sudo nano /etc/ssh/sshd_config
- Desative o login de root:
PermitRootLogin no - Altere a porta padrão:
Port 2222
Após as alterações, reinicie o serviço SSH:
sudo systemctl restart sshd
5. Instalar e Configurar o AIDE
O AIDE (Advanced Intrusion Detection Environment) ajuda a monitorar alterações no sistema:
sudo dnf install aide
sudo aide --init
sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db
6. Monitorar Logs
Utilize o rsyslog para gerenciar logs e configurar a rotação:
sudo systemctl start rsyslog
sudo systemctl enable rsyslog
Conclusão
Realizar hardening em servidores CentOS 9 é um processo contínuo. Sempre revise e atualize suas configurações de segurança. Uma dica importante é realizar auditorias regulares para garantir que as práticas de segurança estejam sendo seguidas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.