Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema para reduzir a superfície de ataque e melhorar a defesa.
Um guia em evolução para proteger um servidor Linux que, esperamos, também lhe ensine um pouco sobre segurança e por que ela é importante.
(TOC feito com nGitHubTOC)
O objetivo deste guia é ensinar como proteger um servidor Linux.
Há muitas coisas que podem ser feitas para proteger um servidor Linux e este guia tentará cobrir o maior número possível delas. Mais tópicos/materiais serão adicionados conforme eu aprender ou conforme as pessoas contribuírem.
Playbooks Ansible deste guia estão disponíveis em How To Secure A Linux Server With Ansible por moltenbit.
(Índice)
Presumo que você esteja usando este guia porque, esperançosamente, já entende por que uma boa segurança é importante. Esse é um tópico pesado por si só e detalhá-lo está fora do escopo deste guia. Se você não sabe a resposta para essa pergunta, recomendo que pesquise primeiro.
Em alto nível, no momento em que um dispositivo, como um servidor, está no domínio público — ou seja, visível para o mundo exterior — ele se torna um alvo para agentes mal-intencionados. Um dispositivo não protegido é um parque de diversões para agentes mal-intencionados que desejam acessar seus dados ou usar seu servidor como mais um nó para seus ataques DDOS em larga escala.
O que é pior: sem uma boa segurança, você pode nunca saber se seu servidor foi comprometido. Um agente mal-intencionado pode ter obtido acesso não autorizado ao seu servidor e copiado seus dados sem alterar nada, então você nunca saberia. Ou seu servidor pode ter feito parte de um ataque DDOS, e você não saberia. Veja muitas das violações de dados em larga escala nas notícias — as empresas frequentemente não descobriram o vazamento de dados ou a intrusão até muito depois que os agentes mal-intencionados haviam ido embora.
Ao contrário da crença popular, agentes mal-intencionados nem sempre querem mudar algo ou bloquear seu acesso aos seus dados por dinheiro. Às vezes, eles só querem os dados do seu servidor para seus data warehouses (há muito dinheiro em big data) ou para usar seu servidor secretamente para seus propósitos nefastos.
(Índice)
Este guia pode parecer redundante/desnecessário porque existem inúmeros artigos online que dizem como proteger Linux, mas a informação está espalhada por diferentes artigos, que cobrem coisas diferentes e de maneiras diferentes. Quem tem tempo de vasculhar centenas de artigos?
Enquanto fazia pesquisa para minha build Debian, mantive anotações. No final, percebi que, junto com o que já sabia e o que estava aprendendo, tinha os ingredientes para um guia prático. Decidi colocá-lo online na esperança de ajudar outros a aprender e economizar tempo.
Nunca encontrei um guia que cobrisse tudo — este guia é minha tentativa.
Muitas das coisas abordadas neste guia podem ser bastante básicas/triviais, mas a maioria de nós não instala Linux todos os dias, e é fácil esquecer essas coisas básicas.
(Índice)
Existem muitos guias fornecidos por especialistas, líderes da indústria e pelas próprias distribuições. Não é prático, e às vezes é contra os direitos autorais, incluir tudo desses guias. Recomendo que você os consulte antes de começar com este guia.