wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-linux-usando-o-rhel-9-security-guide.md

Segurança

Como realizar hardening em servidores Linux usando o RHEL 9 Security Guide

atualizado em 28/07/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e a integridade do sistema. Este manual aborda como realizar o hardening em servidores RHEL 9 usando o RHEL 9 Security Guide.

Introdução

O RHEL 9 Security Guide fornece diretrizes e práticas recomendadas para proteger seu servidor. O objetivo é minimizar a superfície de ataque e proteger dados sensíveis.

Passo a Passo para Hardening

1. Atualização do Sistema

Manter o sistema atualizado é fundamental. Execute os seguintes comandos:

sudo dnf update -y

2. Configuração de Firewall

O firewall deve ser configurado para permitir apenas o tráfego necessário:

sudo firewall-cmd --set-default-zone=drop
sudo firewall-cmd --add-service=ssh --zone=public --permanent
sudo firewall-cmd --reload

3. Desativar Serviços Desnecessários

Identifique e desative serviços que não são necessários:

sudo systemctl list-unit-files --type=service
sudo systemctl disable nome-do-serviço

4. Configuração de SSH

Fortaleça a segurança do SSH editando o arquivo de configuração:

sudo nano /etc/ssh/sshd_config
  • Desativar login root: PermitRootLogin no
  • Usar autenticação por chave: PubkeyAuthentication yes
sudo systemctl restart sshd

5. Instalação de Ferramentas de Segurança

Instale ferramentas como Fail2Ban para proteger contra tentativas de login maliciosas:

sudo dnf install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

6. Monitoramento de Logs

Configure o rsyslog para monitorar logs e identificar atividades suspeitas:

sudo systemctl enable rsyslog
sudo systemctl start rsyslog

Conclusão

Realizar o hardening em servidores Linux é um processo contínuo. Mantenha-se atualizado sobre novas vulnerabilidades e aplique patches regularmente. Uma dica importante é sempre realizar backups antes de aplicar mudanças significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.