sudo ufw enable |
Ativa firewall UFW (Ubuntu). |
|
sudo ufw allow 22 |
Permite porta 22 (SSH). |
|
sudo ufw allow from 192.168.1.0/24 |
Permite rede local. |
|
sudo ufw deny 80 |
Bloqueia porta 80. |
|
sudo ufw status |
Mostra regras ativas. |
|
sudo iptables -L |
Lista regras do iptables. |
|
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT |
Permite SSH via iptables. |
|
sudo iptables-save > firewall.rules |
Salva regras. |
|
sudo iptables-restore < firewall.rules |
Restaura regras. |
|
fail2ban-client status sshd |
Verifica proteção SSH. |
|
fail2ban-client status |
Lista todos os jails ativos. |
|
auditctl -w /etc/passwd -p wa |
Monitora acesso ao passwd. |
|
aureport --file |
Relatório de auditoria. |
|
chkrootkit |
Verifica rootkits. |
|
lynis audit system |
Análise de segurança completa. |
|
gpg -c arquivo.txt |
Criptografa com senha. |
|
gpg arquivo.txt.gpg |
Descriptografa. |
|
openssl rand -base64 32 |
Gera senha segura. |
|
ssh-keygen -t ed25519 |
Gera chave SSH moderna. |
|
chmod 600 ~/.ssh/id_ed25519 |
Protege chave privada. |
|