Ubuntu: Segurança do Sistema

De BrapciWiki
Ir para navegação Ir para pesquisar

Apache 2

ModSecurity no Apache:

sudo apt install libapache2-mod-security2

Ative:

sudo a2enmod security2
sudo systemctl restart apache2

Desabilite login root via SSH

Edite:

sudo nano /etc/ssh/sshd_config

Altere:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

Reinicie:

sudo systemctl restart ssh

Mantenha o sistema sempre atualizado

sudo apt update
sudo apt upgrade -y
sudo apt autoremove -y

Ative atualizações automáticas:

sudo apt install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades

Instale Fail2Ban

Bloqueia tentativas de força bruta.

sudo apt install fail2ban

Verifique:

sudo fail2ban-client status

Para SSH:

sudo fail2ban-client status sshd