wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-com-a-ferramenta-lynis.md

Segurança

Como realizar hardening em servidores Linux com a ferramenta Lynis

atualizado em 24/07/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade do sistema. A ferramenta Lynis é uma das mais utilizadas para realizar auditorias de segurança e identificar vulnerabilidades. Neste manual, abordaremos como utilizar o Lynis para realizar o hardening em servidores Linux.

Pré-requisitos

  • Servidor Linux com acesso root ou permissões sudo.
  • Conexão com a internet para download do Lynis.

Instalação do Lynis

Para instalar o Lynis, siga os passos abaixo:

sudo apt update
sudo apt install lynis

Executando o Lynis

Após a instalação, você pode executar o Lynis para realizar uma auditoria de segurança:

sudo lynis audit system

Esse comando iniciará uma verificação completa do sistema, onde o Lynis analisará diversas configurações e práticas de segurança.

Interpretação dos Resultados

Após a execução do comando, o Lynis fornecerá um relatório detalhado com recomendações. Os resultados são divididos em:

  • Notas: Informações gerais que podem ser úteis.
  • Avisos: Problemas que podem afetar a segurança.
  • Falhas: Questões críticas que precisam ser corrigidas.

Aplicando as Recomendações

Para aplicar as recomendações, você deve revisar cada item listado no relatório. Por exemplo, se o Lynis indicar que o SSH deve ser configurado para não permitir login como root, você pode editar o arquivo de configuração:

sudo nano /etc/ssh/sshd_config

Altere a linha:

PermitRootLogin yes

Para:

PermitRootLogin no

Em seguida, reinicie o serviço SSH:

sudo systemctl restart sshd

Conclusão

O Lynis é uma ferramenta poderosa para o hardening de servidores Linux. Ao seguir as recomendações geradas, você pode aumentar significativamente a segurança do seu sistema. Lembre-se de realizar auditorias regulares e manter seu sistema atualizado.

Dica: Considere agendar auditorias periódicas com o Lynis para garantir que seu servidor permaneça seguro ao longo do tempo.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.