{"id":82,"date":"2025-11-22T22:48:10","date_gmt":"2025-11-23T02:48:10","guid":{"rendered":"https:\/\/morais.eti.br\/?p=82"},"modified":"2026-01-04T12:28:29","modified_gmt":"2026-01-04T16:28:29","slug":"hardening-do-sistema-operacional","status":"publish","type":"post","link":"https:\/\/morais.eti.br\/index.php\/2025\/11\/22\/hardening-do-sistema-operacional\/","title":{"rendered":"Hardening do Sistema Operacional"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"82\" class=\"elementor elementor-82\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a1a637f e-flex e-con-boxed e-con e-parent\" data-id=\"a1a637f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0b25401 elementor-widget elementor-widget-text-editor\" data-id=\"0b25401\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>O <b>Hardening de Sistema Operacional<\/b> (ou <b>Endurecimento de Sistema<\/b>) \u00e9 um conjunto de pr\u00e1ticas e t\u00e9cnicas de seguran\u00e7a que visa reduzir a superf\u00edcie de ataque de um sistema operacional. O objetivo \u00e9 torn\u00e1-lo mais resistente a amea\u00e7as e vulnerabilidades, seguindo o princ\u00edpio do &#8220;menor recurso e menor privil\u00e9gio&#8221;.<\/p><p>Com base nas pr\u00e1ticas abordadas em seu documento, o hardening tipicamente envolve:<\/p><ul><li aria-level=\"1\"><b>Remo\u00e7\u00e3o de Pacotes e Servi\u00e7os Desnecess\u00e1rios:<\/b> Eliminar softwares, aplicativos e servi\u00e7os que n\u00e3o s\u00e3o essenciais para a fun\u00e7\u00e3o do sistema (como navegadores web, ferramentas de rede n\u00e3o utilizadas e utilit\u00e1rios de manipula\u00e7\u00e3o de dados em um servidor seguro), prevenindo que sejam explorados em ataques.<\/li><li aria-level=\"1\"><b>Configura\u00e7\u00e3o Segura:<\/b> Ajustar as configura\u00e7\u00f5es padr\u00e3o do sistema para n\u00edveis mais restritivos, como desabilitar portas n\u00e3o utilizadas e refor\u00e7ar pol\u00edticas de senhas.<\/li><li aria-level=\"1\"><b>Instala\u00e7\u00e3o de Ferramentas de Auditoria e Monitoramento:<\/b> Adicionar softwares de seguran\u00e7a, como <i>rootkit<\/i> hunters (rkhunter, chkrootkit) e ferramentas de monitoramento de processos e usu\u00e1rios (htop, whowatch), para auditar e gerenciar o sistema de forma cont\u00ednua e segura.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-af83839 e-flex e-con-boxed e-con e-parent\" data-id=\"af83839\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7521b97 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"7521b97\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f1ef888 e-flex e-con-boxed e-con e-parent\" data-id=\"f1ef888\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9e2853c elementor-widget elementor-widget-text-editor\" data-id=\"9e2853c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<ol>\n<li><b> Remo\u00e7\u00e3o de Pacotes Desnecess\u00e1rios (Princ\u00edpio do Menor Privil\u00e9gio)<\/b><\/li>\n<\/ol>\n<p>Pacotes como clientes web, ferramentas de rede e utilit\u00e1rios de manipula\u00e7\u00e3o de dados podem ser considerados desnecess\u00e1rios em um servidor ou ambiente que exige seguran\u00e7a m\u00e1xima, pois podem ser explorados em ataques.<\/p>\n<p>Abaixo est\u00e3o os comandos para remover os pacotes mencionados. Os exemplos usam o gerenciador de pacotes apt (comum em sistemas Debian\/Ubuntu). Adapte o comando conforme o seu sistema operacional (e.g., dnf remove ou yum remove para sistemas baseados em RHEL\/Fedora).<\/p>\n<p><b>Passos para Remo\u00e7\u00e3o:<\/b><\/p>\n<ol>\n<li aria-level=\"1\"><b>Acesse o Terminal<\/b><\/li>\n<li aria-level=\"1\"><b>Execute o comando de remo\u00e7\u00e3o<\/b> para cada pacote:<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td>\n<pre>$ sudo apt purge lynx wget netcat nmap tcpdump shred<\/pre>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol>\n<li aria-level=\"2\">**apt purge**: N\u00e3o apenas remove o pacote, mas tamb\u00e9m seus arquivos de configura\u00e7\u00e3o.<\/li>\n<li aria-level=\"2\"><b>Pacotes removidos e justificativa de Seguran\u00e7a:<\/b>\n<ol>\n<li aria-level=\"3\">**lynx**: Navegador web modo texto.<\/li>\n<li aria-level=\"3\">**wget**: Utilit\u00e1rio de download de rede.<\/li>\n<li aria-level=\"3\">**netcat** (ou nc): Ferramenta vers\u00e1til para leitura\/escrita em conex\u00f5es de rede (muitas vezes usada para <i>backdoors<\/i> ou transfer\u00eancias de arquivos).<\/li>\n<li aria-level=\"3\">**nmap**: Scanner de portas e rede (\u00fatil para administradores, mas perigoso se explorado).<\/li>\n<li aria-level=\"3\">**tcpdump**: Analisador de tr\u00e1fego de rede (pode ser usado para <i>sniffing<\/i>).<\/li>\n<li aria-level=\"3\">**shred**: Utilit\u00e1rio para exclus\u00e3o segura de arquivos (em ambientes controlados, pode-se preferir ferramentas de auditoria).<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ol>\n<li aria-level=\"1\">&nbsp;<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td>\n<pre>$ sudo apt autoremove<\/pre>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol>\n<li aria-level=\"1\"><b>Limpe as depend\u00eancias n\u00e3o utilizadas<\/b> (pacotes que foram instalados para suportar os removidos e n\u00e3o s\u00e3o mais necess\u00e1rios):<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td>\n<pre>$ sudo apt autoremove<\/pre>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol start=\"2\">\n<li><b> Instala\u00e7\u00e3o de Ferramentas de Seguran\u00e7a e Monitoramento<\/b><\/li>\n<\/ol>\n<p>A instala\u00e7\u00e3o dessas ferramentas \u00e9 crucial para auditar, monitorar e gerenciar o sistema de forma segura.<\/p>\n<p><b>Passos para Instala\u00e7\u00e3o:<\/b><\/p>\n<ol>\n<li aria-level=\"1\"><b>Atualize o \u00edndice de pacotes<\/b> para garantir que voc\u00ea est\u00e1 instalando as vers\u00f5es mais recentes:<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td>\n<pre>$ sudo apt update<\/pre>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol>\n<li aria-level=\"1\"><b>Execute o comando de instala\u00e7\u00e3o<\/b> para as ferramentas de seguran\u00e7a e utilit\u00e1rios:&nbsp;<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td>\n<pre>$ sudo apt install rkhunter chkrootkit unhide htop vim whowatch<\/pre>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ul>\n<li aria-level=\"2\">**apt install**: Instala os pacotes.<\/li>\n<li aria-level=\"2\"><b>Ferramentas Instaladas e Funcionalidade:<\/b>\n<ul>\n<li aria-level=\"3\">**rkhunter** (Rootkit Hunter): Escaneia o sistema em busca de <i>rootkits<\/i>, <i>backdoors<\/i> e explora\u00e7\u00f5es locais.<\/li>\n<li aria-level=\"3\">**chkrootkit**: Outra ferramenta para verificar a presen\u00e7a de <i>rootkits<\/i> (complementar ao rkhunter).<\/li>\n<li aria-level=\"3\">**unhide**: Ferramenta para detectar processos e portas ocultas por <i>rootkits<\/i> do espa\u00e7o do usu\u00e1rio.<\/li>\n<li aria-level=\"3\">**htop**: Monitor de processos interativo e avan\u00e7ado (melhor do que o top para visualiza\u00e7\u00e3o e gerenciamento de recursos).<\/li>\n<li aria-level=\"3\">**vim**: Editor de texto poderoso e seguro (essencial para edi\u00e7\u00e3o de arquivos de configura\u00e7\u00e3o em servidores).<\/li>\n<li aria-level=\"3\">**whowatch**: Ferramenta em tempo real para monitorar usu\u00e1rios logados e os processos que est\u00e3o executando.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><b>Uso B\u00e1sico das Ferramentas de Auditoria:<\/b><\/p>\n<p>Ap\u00f3s a instala\u00e7\u00e3o, \u00e9 recomend\u00e1vel executar as ferramentas de auditoria pela primeira vez e agend\u00e1-las:<\/p>\n<p><b>Executar <\/b><b>rkhunter<\/b><b>:<\/b><\/p>\n<pre>sudo rkhunter --update # Atualiza a base de dados<br>sudo rkhunter --check&nbsp; # Inicia o scan<\/pre>\n\n<ul>\n<li aria-level=\"1\"><b>Executar <\/b><b>chkrootkit<\/b><b>:<\/b><\/li>\n<\/ul>\n<pre>sudo chkrootkit<\/pre>\n<ul>\n<li aria-level=\"1\"><b>Monitorar Processos e Usu\u00e1rios:<\/b><\/li>\n<\/ul>\n<pre>htop<br>whowatch<\/pre>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>O Hardening de Sistema Operacional (ou Endurecimento de Sistema) \u00e9 um conjunto de pr\u00e1ticas e t\u00e9cnicas de seguran\u00e7a que visa reduzir a superf\u00edcie de ataque de um sistema operacional. O objetivo \u00e9 torn\u00e1-lo mais resistente a amea\u00e7as e vulnerabilidades, seguindo o princ\u00edpio do &#8220;menor recurso e menor privil\u00e9gio&#8221;. Com base nas pr\u00e1ticas abordadas em seu &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/morais.eti.br\/index.php\/2025\/11\/22\/hardening-do-sistema-operacional\/\" class=\"more-link\">Leia mais<span class=\"screen-reader-text\"> &#8220;Hardening do Sistema Operacional&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":87,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[9,11,10],"class_list":["post-82","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-softwarelivre","tag-hardening","tag-linux","tag-sistema-operacional"],"_links":{"self":[{"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/posts\/82","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/comments?post=82"}],"version-history":[{"count":11,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/posts\/82\/revisions"}],"predecessor-version":[{"id":98,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/posts\/82\/revisions\/98"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/media\/87"}],"wp:attachment":[{"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/media?parent=82"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/categories?post=82"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/morais.eti.br\/index.php\/wp-json\/wp\/v2\/tags?post=82"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}