Fortalecimento da Segurança do Sistema
Visão Geral da Segurança do Sistema
O fortalecimento do sistema é uma abordagem abrangente para minimizar as vulnerabilidades do sistema e reduzir as potenciais superfícies de ataque.
Estratégias de Fortalecimento da Segurança
graph TD
A[Fortalecimento do Sistema] --> B[Controlo de Acesso]
A --> C[Gestão de Serviços]
A --> D[Proteção de Rede]
A --> E[Atualizações do Sistema]
Gestão de Utilizadores e Permissões
Implementação de Controlos de Acesso Rigorosos
## Restrição do login root
sudo vim /etc/ssh/sshd_config
## Adicionar ou modificar
PermitRootLogin no
PasswordAuthentication no
## Reiniciar o serviço SSH
sudo systemctl restart ssh
Configuração do Firewall
## Instalar UFW (Firewall Simplificado)
sudo apt-get install ufw
## Regras básicas do firewall
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw enable
Fortalecimento de Serviços
| Serviço |
Ação Recomendada |
Benefício de Segurança |
| SSH |
Desativar login root |
Prevenir acesso direto ao root |
| SSHD |
Utilizar autenticação baseada em chave |
Reduzir ataques baseados em palavra-passe |
| Serviços Desnecessários |
Desativar/Remover |
Minimizar a superfície de ataque |
Registo e Monitorização do Sistema
## Configurar registo abrangente
sudo vim /etc/rsyslog.conf
## Instalar auditd para monitorização avançada
sudo apt-get install auditd
sudo systemctl enable auditd
Melhorias de Segurança do Kernel
## Ativar mecanismos de proteção do kernel
sudo sysctl -w kernel.randomize_va_space=2
sudo sysctl -w kernel.exec-shield=1
Segurança da Gestão de Pacotes
## Atualizações regulares do sistema
sudo apt-get update
sudo apt-get upgrade -y
## Atualizações de segurança automáticas
sudo dpkg-reconfigure --priority=low unattended-upgrades
Técnicas de Segurança Avançadas
- Implementação SELinux/AppArmor
- Controlos de Acesso Obrigatórios
- Restrições de Módulos do Kernel
Melhores Práticas de Segurança LabEx
No LabEx, recomendamos uma abordagem proativa ao fortalecimento do sistema, focando-se em:
- Princípios de privilégios mínimos
- Monitorização contínua
- Auditorias de segurança regulares
Lista de Verificação de Fortalecimento