wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-ubuntu-22-04-com-cis-benchmarks.md

Segurança

Como realizar hardening em servidores Ubuntu 22.04 com CIS Benchmarks

atualizado em 14/08/2026

O hardening de servidores é uma prática essencial para garantir a segurança de sistemas operacionais e aplicações. Este manual aborda como realizar o hardening em servidores Ubuntu 22.04 utilizando as diretrizes do CIS Benchmarks.

Introdução

O CIS (Center for Internet Security) fornece benchmarks que ajudam na configuração segura de sistemas. Neste guia, abordaremos as principais recomendações para o Ubuntu 22.04.

Passo a Passo

1. Atualização do Sistema

Manter o sistema atualizado é fundamental. Execute:

sudo apt update && sudo apt upgrade -y

2. Configuração de Usuários e Grupos

Desative contas de usuário desnecessárias e altere senhas padrão:

sudo deluser nome_do_usuario

3. Configuração de SSH

Edite o arquivo de configuração do SSH para aumentar a segurança:

sudo nano /etc/ssh/sshd_config

Altere ou adicione as seguintes linhas:

PermitRootLogin no
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM no

4. Firewall

Ative o UFW (Uncomplicated Firewall) e configure regras básicas:

sudo ufw allow OpenSSH
sudo ufw enable

5. Instalação de Ferramentas de Segurança

Instale e configure ferramentas como Fail2Ban:

sudo apt install fail2ban

6. Monitoramento de Logs

Implemente um sistema de monitoramento de logs, como o Logwatch:

sudo apt install logwatch

Conclusão

O hardening é um processo contínuo. Revise regularmente as configurações e mantenha-se atualizado sobre novas vulnerabilidades. Uma dica importante é sempre realizar backups antes de aplicar mudanças significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.