Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
How-To-Secure-A-Linux-Server — Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema para reduzir a superfície de ataque e melhorar a defesa. | Kitploit
Ferramentas/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeAnálise de MalwareAutenticaçãoDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesRecursos Curados
Análise de Logs
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Guia passo a passo para endurecer um servidor Linux, abordando segurança SSH, firewalls, detecção de intrusão, auditoria e configuração do sistema para reduzir a superfície de ataque e melhorar a defesa.

Ver Repositório
30.3k2.0k62há 23 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Como Proteger um Servidor Linux

Um guia em evolução para proteger um servidor Linux que, esperamos, também lhe ensine um pouco sobre segurança e por que ela é importante.

CC-BY-SA

Índice

  • Introdução
    • Objetivo do Guia
    • Por Que Proteger Seu Servidor
    • Por Que Mais Um Guia
    • Outros Guias
    • A Fazer / A Adicionar
  • Visão Geral do Guia
    • Sobre Este Guia
    • Meu Caso de Uso
    • Editando Arquivos de Configuração - Para os Preguiçosos
    • Contribuindo
  • Antes de Começar
    • Identifique Seus Princípios
    • Escolhendo uma Distribuição Linux
    • Instalando Linux
    • Requisitos Pré/Pós-Instalação
    • Outras Notas Importantes
    • Usando Playbooks do Ansible para Proteger Seu Servidor Linux
  • O Servidor SSH
    • Nota Importante Antes de Fazer Alterações no SSH
    • Chaves Públicas/Privadas SSH
    • Criar Grupo SSH para AllowGroups
    • Proteger /etc/ssh/sshd_config
    • Remover Chaves Diffie-Hellman Curtas
    • 2FA/MFA para SSH
  • O Básico
    • Limitar Quem Pode Usar sudo
    • Limitar Quem Pode Usar su
    • Executar Aplicações em uma Sandbox com FireJail
    • Cliente NTP
    • Protegendo /proc
    • Forçar Contas a Usar Senhas Seguras
    • Atualizações de Segurança Automáticas e Alertas
    • Pool de Entropia Aleatória Mais Seguro (WIP)
    • Adicionar Sistema de Segurança de Login com Senha de Pânico/Secundária/Falsa
  • A Rede
    • Firewall com UFW (Uncomplicated Firewall)
    • Detecção e Prevenção de Intrusão com iptables e PSAD
    • Detecção e Prevenção de Intrusão em Aplicações com Fail2Ban
    • Detecção e Prevenção de Intrusão em Aplicações com CrowdSec
  • A Auditoria
    • Monitoramento de Integridade de Arquivos/Pastas com AIDE (WIP)
    • Varredura Antivírus com ClamAV (WIP)
    • Detecção de Rootkits com Rkhunter (WIP)
    • Detecção de Rootkits com chrootkit (WIP)
    • logwatch - analisador e relator de logs do sistema
    • ss - Ver as Portas que Seu Servidor Está Escutando
    • Lynis - Auditoria de Segurança Linux
    • OSSEC - Detecção de Intrusão em Host
  • A Zona de Perigo
  • O Diversos
    • MSMTP (Simple Sendmail) com Google
    • Gmail e Exim4 como MTA com TLS Implícito
    • Arquivo de Log Separado para iptables
  • Sobrou
    • Contate-me
    • Links Úteis
    • Agradecimentos
    • Licença e Direitos Autorais

(TOC feito com nGitHubTOC)

Introdução

Objetivo do Guia

O objetivo deste guia é ensinar como proteger um servidor Linux.

Há muitas coisas que podem ser feitas para proteger um servidor Linux e este guia tentará cobrir o maior número possível delas. Mais tópicos/materiais serão adicionados conforme eu aprender ou conforme as pessoas contribuírem.

Playbooks Ansible deste guia estão disponíveis em How To Secure A Linux Server With Ansible por moltenbit.

(Índice)

Por Que Proteger Seu Servidor

Presumo que você esteja usando este guia porque, esperançosamente, já entende por que uma boa segurança é importante. Esse é um tópico pesado por si só e detalhá-lo está fora do escopo deste guia. Se você não sabe a resposta para essa pergunta, recomendo que pesquise primeiro.

Em alto nível, no momento em que um dispositivo, como um servidor, está no domínio público — ou seja, visível para o mundo exterior — ele se torna um alvo para agentes mal-intencionados. Um dispositivo não protegido é um parque de diversões para agentes mal-intencionados que desejam acessar seus dados ou usar seu servidor como mais um nó para seus ataques DDOS em larga escala.

O que é pior: sem uma boa segurança, você pode nunca saber se seu servidor foi comprometido. Um agente mal-intencionado pode ter obtido acesso não autorizado ao seu servidor e copiado seus dados sem alterar nada, então você nunca saberia. Ou seu servidor pode ter feito parte de um ataque DDOS, e você não saberia. Veja muitas das violações de dados em larga escala nas notícias — as empresas frequentemente não descobriram o vazamento de dados ou a intrusão até muito depois que os agentes mal-intencionados haviam ido embora.

Ao contrário da crença popular, agentes mal-intencionados nem sempre querem mudar algo ou bloquear seu acesso aos seus dados por dinheiro. Às vezes, eles só querem os dados do seu servidor para seus data warehouses (há muito dinheiro em big data) ou para usar seu servidor secretamente para seus propósitos nefastos.

(Índice)

Por Que Mais Um Guia

Este guia pode parecer redundante/desnecessário porque existem inúmeros artigos online que dizem como proteger Linux, mas a informação está espalhada por diferentes artigos, que cobrem coisas diferentes e de maneiras diferentes. Quem tem tempo de vasculhar centenas de artigos?

Enquanto fazia pesquisa para minha build Debian, mantive anotações. No final, percebi que, junto com o que já sabia e o que estava aprendendo, tinha os ingredientes para um guia prático. Decidi colocá-lo online na esperança de ajudar outros a aprender e economizar tempo.

Nunca encontrei um guia que cobrisse tudo — este guia é minha tentativa.

Muitas das coisas abordadas neste guia podem ser bastante básicas/triviais, mas a maioria de nós não instala Linux todos os dias, e é fácil esquecer essas coisas básicas.

(Índice)

Outros Guias

Existem muitos guias fornecidos por especialistas, líderes da indústria e pelas próprias distribuições. Não é prático, e às vezes é contra os direitos autorais, incluir tudo desses guias. Recomendo que você os consulte antes de começar com este guia.

Baixar ferramenta