Segurança Básica do Sistema

Aprenda Segurança Básica do Sistema. Este módulo abrange Configuração do Firewall UFW, Auditoria de Logins de Usuários, Memória Compartilhada Segura no Tmpfs, Compreensão da Configuração do Sudoers, Verificação de Portas de Escuta para Auditoria de Segurança. Você dominará essas habilidades essenciais do Linux através de laboratórios práticos e desafios do mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

O endurecimento básico do Linux não depende de uma configuração mágica, mas de entender exposição, atividade, privilégios e aplicação de controles como camadas distintas. Este curso prático oferece um método repetível para inspecioná-las, realizar mudanças controladas e verificar seus efeitos.

Você auditará serviços em escuta e registros de login, ativará o UFW com regras seguras para o laboratório, bloqueará execução direta na memória compartilhada e concederá sudo por uma configuração validada. A missão final combina essas tarefas em uma revisão documentada de rede, atividade, sistema de arquivos e privilégios.

O que você aprenderá

  • Enumerar sockets TCP em escuta e seus processos com ss -lntp
  • Rastrear uma porta não padrão até seu usuário, PID e comando de inicialização
  • Configurar, ativar, inspecionar e testar a conectividade de uma política UFW
  • Distinguir sessões ativas, histórico de logins e reinicializações com w e last
  • Remontar /dev/shm com noexec e verificar o bloqueio da execução direta
  • Avaliar e conceder sudo com segurança usando visudo e verificar o resultado
  • Salvar evidências de portas, sessões e logins em arquivos durante uma auditoria

Para quem é este curso

Este curso intermediário destina-se a administradores Linux, estudantes de DevOps e segurança, engenheiros de suporte e desenvolvedores que desejam praticar controles fundamentais de segurança do host. É adequado para auditar exposição de rede, atividade de contas, um sistema de arquivos gravável ou administração delegada.

Pré-requisitos: Fundamentos de terminal Linux, processos, permissões, redes e redirecionamento, além de familiaridade com sudo e um editor de texto no terminal.

Ambiente de aprendizagem: Um terminal Linux privilegiado do LabEx com serviços web e de teste preparados, UFW, /dev/shm em tmpfs, registros de login e usuários de treinamento para sudoers.

Perguntas frequentes

O curso cria um firewall de produção com negação por padrão?

Não. Para evitar desconectar o laboratório online, os exercícios definem deliberadamente a política de entrada do UFW como permitir e adicionam regras para a porta 8080 ou SSH 22. O curso ensina configuração e verificação, deixando claro que negar por padrão é a base comum de produção.

O endurecimento de /dev/shm persiste após reiniciar?

Não. Você aplica noexec ao vivo com mount -o remount e verifica seu efeito imediato. O curso não edita /etc/fstab nem outra configuração persistente de montagem.

Os exercícios de sudoers seguem o princípio do menor privilégio?

Eles demonstram edição segura com visudo, mas concedem intencionalmente acesso completo ALL aos usuários de treinamento. Em um ambiente real, você normalmente limitaria comandos e escopo às responsabilidades necessárias.

Professor

labby
Labby
Labby is the LabEx teacher.