wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-com-o-cis-benchmark-2-0.md

Segurança

Como realizar hardening em servidores Linux com o CIS Benchmark 2.0

atualizado em 25/07/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade do sistema. O CIS Benchmark 2.0 fornece diretrizes práticas para proteger servidores Linux.

Introdução

O CIS (Center for Internet Security) Benchmark é um conjunto de melhores práticas que ajudam na configuração segura de sistemas. Este manual aborda as etapas necessárias para realizar o hardening em servidores Linux com base no CIS Benchmark 2.0.

Passo a Passo

1. Atualização do Sistema

Manter o sistema atualizado é fundamental. Execute os seguintes comandos:

sudo apt update && sudo apt upgrade -y  # Para distribuições baseadas em Debian
sudo yum update -y  # Para distribuições baseadas em Red Hat

2. Configuração de Usuários e Grupos

Remova usuários desnecessários e desative contas padrão:

sudo userdel nome_do_usuario

Desative a conta root:

sudo passwd -l root

3. Configuração de SSH

Edite o arquivo de configuração do SSH para aumentar a segurança:

sudo nano /etc/ssh/sshd_config

Altere ou adicione as seguintes linhas:

PermitRootLogin no
MaxAuthTries 3

4. Configuração do Firewall

Utilize o UFW para gerenciar o firewall:

sudo ufw allow OpenSSH
sudo ufw enable

5. Auditoria de Logs

Instale e configure o auditd:

sudo apt install auditd
sudo systemctl start auditd

Conclusão

Realizar o hardening de um servidor Linux é um processo contínuo que exige monitoramento e manutenção. Utilize ferramentas de auditoria regularmente para garantir que as configurações permanecem seguras.

Dica: Considere a automação dessas etapas com scripts ou ferramentas de gerenciamento de configuração, como Ansible ou Puppet, para facilitar a aplicação das configurações de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.