wils@web ~ $ cat ~/ajuda/como-realizar-hardening-em-servidores-ubuntu-22-04-com-o-lynis-3-0.md

Segurança

Como realizar hardening em servidores Ubuntu 22.04 com o Lynis 3.0

atualizado em 03/08/2026

O hardening de servidores é um processo essencial para aumentar a segurança e proteger dados sensíveis. Neste manual, aprenderemos a realizar hardening em servidores Ubuntu 22.04 utilizando o Lynis 3.0.

Pré-requisitos

  • Servidor Ubuntu 22.04 instalado.
  • Acesso root ou sudo ao servidor.
  • Conexão com a Internet.

Instalação do Lynis

O Lynis é uma ferramenta de auditoria de segurança para sistemas Linux. Para instalá-lo, siga os passos abaixo:

sudo apt update
sudo apt install lynis

Executando o Lynis

Após a instalação, você pode executar uma auditoria inicial com o seguinte comando:

sudo lynis audit system

Isso irá gerar um relatório com recomendações de hardening.

Seguindo as Recomendações do Lynis

O Lynis fornecerá uma lista de recomendações. Aqui estão algumas ações comuns que você pode realizar:

  1. Desativar serviços desnecessários:
    sudo systemctl disable nome_do_serviço
  2. Atualizar pacotes:
    sudo apt upgrade
  3. Configurar firewall:
    sudo ufw enable
    sudo ufw allow ssh
  4. Habilitar autenticação de dois fatores:
    sudo apt install libpam-google-authenticator

Revisão e Monitoramento

Após aplicar as recomendações, é importante revisar periodicamente a segurança do servidor. Execute o Lynis regularmente para garantir que novas vulnerabilidades sejam identificadas e corrigidas.

Conclusão

O hardening de servidores é um processo contínuo. Utilize o Lynis como uma ferramenta para manter seu servidor Ubuntu 22.04 seguro. Lembre-se sempre de fazer backups regulares e manter-se informado sobre as melhores práticas de segurança.

Dica: Considere implementar um sistema de monitoramento de logs para detectar atividades suspeitas em tempo real.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.