wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-com-o-cis-benchmarks-1-3.md

Segurança

Como realizar hardening em servidores Linux com o CIS Benchmarks 1.3

atualizado em 07/08/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade do sistema. O CIS Benchmarks fornece diretrizes práticas para fortalecer a configuração do sistema. Neste manual, abordaremos como aplicar as recomendações do CIS Benchmarks 1.3.

1. Introdução ao CIS Benchmarks

O CIS (Center for Internet Security) Benchmarks é uma coleção de melhores práticas para a segurança de sistemas operacionais e aplicativos. A versão 1.3 foca em configurações específicas para Linux.

2. Passo a Passo para Hardening

2.1. Atualização do Sistema

Manter o sistema atualizado é fundamental. Execute:

sudo apt update && sudo apt upgrade -y

2.2. Configuração de SSH

Desabilite o login de root e altere a porta padrão:

sudo nano /etc/ssh/sshd_config
  • Altere PermitRootLogin para no.
  • Modifique a porta padrão de 22 para outra, como 2222.

Reinicie o serviço SSH:

sudo systemctl restart sshd

2.3. Configuração de Firewall

Ative e configure o UFW:

sudo ufw enable
sudo ufw allow 2222/tcp

2.4. Desabilitar Serviços Inúteis

Identifique e desative serviços desnecessários:

sudo systemctl list-unit-files --type=service
sudo systemctl disable nome_do_serviço

2.5. Configuração de Logs

Assegure-se de que os logs estão sendo gerados e monitorados:

sudo nano /etc/rsyslog.conf

Verifique se as linhas de log estão habilitadas.

3. Conclusão

Realizar o hardening de um servidor Linux seguindo as diretrizes do CIS Benchmarks 1.3 é um passo crucial para proteger seu ambiente. Mantenha-se sempre atualizado com as melhores práticas e revise suas configurações periodicamente.

Dica: Considere a automação do hardening utilizando ferramentas como Ansible ou Puppet para garantir a consistência nas configurações.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.