O endurecimento básico do Linux não depende de uma configuração mágica, mas de entender exposição, atividade, privilégios e aplicação de controles como camadas distintas. Este curso prático oferece um método repetível para inspecioná-las, realizar mudanças controladas e verificar seus efeitos.
Você auditará serviços em escuta e registros de login, ativará o UFW com regras seguras para o laboratório, bloqueará execução direta na memória compartilhada e concederá sudo por uma configuração validada. A missão final combina essas tarefas em uma revisão documentada de rede, atividade, sistema de arquivos e privilégios.
O que você aprenderá
- Enumerar sockets TCP em escuta e seus processos com
ss -lntp - Rastrear uma porta não padrão até seu usuário, PID e comando de inicialização
- Configurar, ativar, inspecionar e testar a conectividade de uma política UFW
- Distinguir sessões ativas, histórico de logins e reinicializações com
welast - Remontar
/dev/shmcomnoexece verificar o bloqueio da execução direta - Avaliar e conceder sudo com segurança usando
visudoe verificar o resultado - Salvar evidências de portas, sessões e logins em arquivos durante uma auditoria
Para quem é este curso
Este curso intermediário destina-se a administradores Linux, estudantes de DevOps e segurança, engenheiros de suporte e desenvolvedores que desejam praticar controles fundamentais de segurança do host. É adequado para auditar exposição de rede, atividade de contas, um sistema de arquivos gravável ou administração delegada.
Pré-requisitos: Fundamentos de terminal Linux, processos, permissões, redes e redirecionamento, além de familiaridade com sudo e um editor de texto no terminal.
Ambiente de aprendizagem: Um terminal Linux privilegiado do LabEx com serviços web e de teste preparados, UFW, /dev/shm em tmpfs, registros de login e usuários de treinamento para sudoers.
Perguntas frequentes
O curso cria um firewall de produção com negação por padrão?
Não. Para evitar desconectar o laboratório online, os exercícios definem deliberadamente a política de entrada do UFW como permitir e adicionam regras para a porta 8080 ou SSH 22. O curso ensina configuração e verificação, deixando claro que negar por padrão é a base comum de produção.
O endurecimento de /dev/shm persiste após reiniciar?
Não. Você aplica noexec ao vivo com mount -o remount e verifica seu efeito imediato. O curso não edita /etc/fstab nem outra configuração persistente de montagem.
Os exercícios de sudoers seguem o princípio do menor privilégio?
Eles demonstram edição segura com visudo, mas concedem intencionalmente acesso completo ALL aos usuários de treinamento. Em um ambiente real, você normalmente limitaria comandos e escopo às responsabilidades necessárias.





