Hardening de Servidores Linux: Guia Prático
A segurança de servidores Linux é fundamental para qualquer infraestrutura. Este guia apresenta técnicas práticas de hardening.
1. Atualizações
Mantenha o sistema sempre atualizado:
1# Debian/Ubuntu
2apt update && apt upgrade -y
3
4# CentOS/RHEL
5yum update -yConfigure atualizações automáticas de segurança:
1apt install unattended-upgrades
2dpkg-reconfigure -plow unattended-upgrades2. Usuários e SSH
Desabilite root login via SSH
1# /etc/ssh/sshd_config
2PermitRootLogin no
3PasswordAuthentication no
4PubkeyAuthentication yesUse chaves SSH
1ssh-keygen -t ed25519 -C "seu-email@dominio.com"
2ssh-copy-id usuario@servidor3. Firewall
UFW (Ubuntu)
1ufw default deny incoming
2ufw default allow outgoing
3ufw allow ssh
4ufw allow https
5ufw enablefirewalld (CentOS/RHEL)
1firewall-cmd --permanent --add-service=ssh
2firewall-cmd --permanent --add-service=https
3firewall-cmd --reload4. Fail2ban
Proteção contra brute force:
1apt install fail2ban
2systemctl enable fail2ban
3systemctl start fail2ban5. Auditoria
Instale e configure auditd:
1apt install auditd
2systemctl enable auditdConclusão
O hardening é um processo contínuo. Monitore logs, mantenha-se atualizado sobre vulnerabilidades e revise configurações regularmente.
A Mundounix oferece serviços de hardening e segurança de servidores. Entre em contato!