wils@web ~ $ cat ~/ajuda/como-realizar-o-hardening-de-servidores-linux-usando-a-cis-benchmarks-passo-a-passo.md
SegurançaComo realizar o hardening de servidores Linux usando a CIS Benchmarks: Passo a passo
O hardening de servidores Linux é um processo essencial para garantir a segurança e integridade dos sistemas. A CIS Benchmarks fornece diretrizes específicas para fortalecer a segurança dos servidores Linux. Este guia apresenta um passo a passo para implementar essas recomendações.
Passo a Passo para Hardening de Servidores Linux
1. Atualização do Sistema
Manter o sistema atualizado é fundamental para a segurança.
sudo apt update && sudo apt upgrade -y
2. Configuração de Senhas
Implemente políticas de senhas fortes.
sudo nano /etc/login.defs
- Defina PASS_MAX_DAYS para 90
- Defina PASS_MIN_DAYS para 10
- Defina PASS_MIN_LEN para 14
3. Desativar Serviços Inúteis
Identifique e desative serviços que não são necessários.
sudo systemctl disable nome_do_serviço
4. Configuração de Firewall
Utilize o UFW para gerenciar o firewall.
sudo ufw enable
sudo ufw allow ssh
5. Configuração de SSH
Fortaleça a segurança do SSH.
sudo nano /etc/ssh/sshd_config
- Altere PermitRootLogin para no
- Altere PasswordAuthentication para no
sudo systemctl restart sshd
6. Monitoramento de Logs
Implemente ferramentas de monitoramento de logs como o Logwatch.
sudo apt install logwatch
Conclusão
O hardening de servidores Linux é um processo contínuo. Revise regularmente as configurações e mantenha-se atualizado com as melhores práticas de segurança.
Dica: Considere automatizar o hardening usando ferramentas como Ansible para garantir que as configurações sejam aplicadas consistentemente.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.