wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-centos-9-usando-o-cis-benchmark.md

Segurança

Como realizar hardening em servidores CentOS 9 usando o CIS Benchmark

atualizado em 03/08/2026

O hardening de servidores é uma prática essencial para garantir a segurança e integridade dos sistemas. Este manual aborda como realizar o hardening em servidores CentOS 9 utilizando o CIS Benchmark como referência.

Introdução

O CIS Benchmark fornece diretrizes de segurança para proteger servidores e sistemas operacionais. A implementação dessas recomendações ajuda a mitigar vulnerabilidades e a fortalecer a configuração do seu servidor.

Passo a Passo para Hardening

1. Atualizar o Sistema

Manter o sistema atualizado é fundamental. Execute os seguintes comandos:

sudo dnf update -y

2. Configurar o Firewall

Utilize o firewalld para gerenciar as regras de firewall:

sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --set-default-zone=public

3. Desativar Serviços Inúteis

Identifique e desative serviços que não são necessários:

sudo systemctl disable nome_do_serviço
sudo systemctl stop nome_do_serviço

4. Configurar SSH

Edite o arquivo de configuração do SSH para aumentar a segurança:

sudo nano /etc/ssh/sshd_config
  • Desative o login de root: PermitRootLogin no
  • Altere a porta padrão: Port 2222

Após as alterações, reinicie o serviço SSH:

sudo systemctl restart sshd

5. Instalar e Configurar o AIDE

O AIDE (Advanced Intrusion Detection Environment) ajuda a monitorar alterações no sistema:

sudo dnf install aide
sudo aide --init
sudo mv /var/lib/aide/aide.db.new /var/lib/aide/aide.db

6. Monitorar Logs

Utilize o rsyslog para gerenciar logs e configurar a rotação:

sudo systemctl start rsyslog
sudo systemctl enable rsyslog

Conclusão

Realizar hardening em servidores CentOS 9 é um processo contínuo. Sempre revise e atualize suas configurações de segurança. Uma dica importante é realizar auditorias regulares para garantir que as práticas de segurança estejam sendo seguidas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.