wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-usando-o-cis-benchmark.md

Segurança

Como realizar hardening em servidores Linux usando o CIS Benchmark

atualizado em 28/07/2026

O hardening de servidores Linux é uma prática essencial para garantir a segurança e integridade dos sistemas. O CIS Benchmark fornece diretrizes específicas para aumentar a segurança do seu servidor.

Introdução ao CIS Benchmark

O CIS (Center for Internet Security) Benchmark é um conjunto de melhores práticas para a segurança de sistemas operacionais e aplicativos. Este manual abordará como aplicar essas diretrizes em servidores Linux.

Passo a Passo para Hardening

1. Atualização do Sistema

Manter o sistema atualizado é fundamental para segurança. Execute:

sudo apt update && sudo apt upgrade -y

2. Configuração de Senhas

Imponha políticas de senhas fortes:

sudo nano /etc/login.defs

Altere as seguintes linhas:

  • PASS_MAX_DAYS 90
  • PASS_MIN_DAYS 10
  • PASS_MIN_LEN 14
  • PASS_WARN_AGE 7

3. Desativar Serviços Desnecessários

Identifique e desative serviços que não são necessários:

sudo systemctl disable nome-do-serviço

4. Configuração do Firewall

Utilize o UFW (Uncomplicated Firewall) para gerenciar regras de firewall:

sudo ufw allow ssh
sudo ufw enable

5. Auditar o Sistema

Utilize ferramentas como o Lynis para auditar a segurança do seu sistema:

sudo apt install lynis
sudo lynis audit system

Conclusão

O hardening de servidores Linux utilizando o CIS Benchmark é um processo contínuo. Sempre revise e atualize suas configurações de segurança. Uma dica importante é realizar auditorias regulares para garantir que as práticas de segurança estejam sendo seguidas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.