wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-com-o-cis-benchmark-1-0.md

Segurança

Como realizar hardening em servidores Linux com o CIS Benchmark 1.0

atualizado em 11/08/2026

O hardening de servidores Linux é uma prática essencial para garantir a segurança e a integridade do sistema. O CIS Benchmark 1.0 fornece diretrizes detalhadas para endurecer a segurança dos servidores Linux.

Introdução

Este manual abordará as etapas necessárias para realizar o hardening em servidores Linux utilizando as recomendações do CIS Benchmark 1.0.

Passo a Passo para Hardening

1. Atualização do Sistema

  • Manter o sistema atualizado é crucial. Execute:
  • sudo apt update && sudo apt upgrade -y

2. Gerenciamento de Usuários e Grupos

  • Remova usuários desnecessários:
  • sudo deluser nome_do_usuario
  • Desative contas de usuários inativos:
  • sudo usermod -L nome_do_usuario

3. Configuração de Senhas

  • Defina políticas de senha fortes:
  • sudo nano /etc/login.defs
  • Altere os parâmetros PASS_MAX_DAYS, PASS_MIN_DAYS e PASS_MIN_LEN.

4. Configuração de SSH

  • Desative o login root via SSH:
  • sudo nano /etc/ssh/sshd_config
  • Altere PermitRootLogin no para PermitRootLogin no.
  • Reinicie o serviço SSH:
  • sudo systemctl restart sshd

5. Firewall e Segurança de Rede

  • Utilize o UFW para gerenciar o firewall:
  • sudo ufw enable
  • Permita apenas serviços essenciais:
  • sudo ufw allow ssh

Conclusão

Realizar o hardening de um servidor Linux é um processo contínuo e deve ser revisado regularmente. Sempre mantenha backups e revise as configurações de segurança periodicamente.

Dica: Considere automatizar o hardening com ferramentas como OpenSCAP ou Chef para facilitar o gerenciamento e a conformidade.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.