wils@web ~ $ cat ~/ajuda/como-realizar-o-hardening-de-servidores-linux-usando-a-cis-benchmarks-passo-a-passo.md

Segurança

Como realizar o hardening de servidores Linux usando a CIS Benchmarks: Passo a passo

atualizado em 04/09/2026

O hardening de servidores Linux é um processo essencial para garantir a segurança e integridade dos sistemas. A CIS Benchmarks fornece diretrizes específicas para fortalecer a segurança dos servidores Linux. Este guia apresenta um passo a passo para implementar essas recomendações.

Passo a Passo para Hardening de Servidores Linux

1. Atualização do Sistema

Manter o sistema atualizado é fundamental para a segurança.

sudo apt update && sudo apt upgrade -y

2. Configuração de Senhas

Implemente políticas de senhas fortes.

sudo nano /etc/login.defs
  • Defina PASS_MAX_DAYS para 90
  • Defina PASS_MIN_DAYS para 10
  • Defina PASS_MIN_LEN para 14

3. Desativar Serviços Inúteis

Identifique e desative serviços que não são necessários.

sudo systemctl disable nome_do_serviço

4. Configuração de Firewall

Utilize o UFW para gerenciar o firewall.

sudo ufw enable
sudo ufw allow ssh

5. Configuração de SSH

Fortaleça a segurança do SSH.

sudo nano /etc/ssh/sshd_config
  • Altere PermitRootLogin para no
  • Altere PasswordAuthentication para no
sudo systemctl restart sshd

6. Monitoramento de Logs

Implemente ferramentas de monitoramento de logs como o Logwatch.

sudo apt install logwatch

Conclusão

O hardening de servidores Linux é um processo contínuo. Revise regularmente as configurações e mantenha-se atualizado com as melhores práticas de segurança.

Dica: Considere automatizar o hardening usando ferramentas como Ansible para garantir que as configurações sejam aplicadas consistentemente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.