Passo 01 Adicionar usuário suporte as permissões do comando sudo.
usermod -aG wheel username
Passo 02 Alterar o SELINUX para o modo permissivo
Passo 02.1 Editar o arquivo /etc/sysconfig/selinux e alterar a linha abaixo
selinux
SELINUX=permissive
Passo 02.2 Reiniciar o servidor para aplicar a configuração do SELINUX
reboot
Passo 03 Alterar as configurações do serviço de SSH
Passo 03.1 Editar o arquivo /etc/ssh/sshd_config e alterar as linhas abaixo. Alterando a porta utilizada pelo SSH do padrão 22 para 51321, e restringindo a conexão do usuário root via SSH.
sshd_config
Port 51321 #descomentar a linha e alterar de “22” para “51321”
PermitRootLogin no #descomentar a linha e alterar de “yes” para “no”
Passo 03.2 Reiniciar o serviço para aplicar as novas configurações
service sshd restart
Passo 04 Alterar configurações do firewall do sistema operacional, remover as regras padrões, adicionar regra de acesso à nova porta do SSH (51321/tcp) e reiniciar o serviço do firewall.
firewall-cmd --permanent --remove-service=dhcpv6-client
firewall-cmd --permanent --remove-service=ssh
firewall-cmd --permanent --add-port=51321/tcp
firewall-cmd --reload
Passo 05 Atualizar os pacotes de instalação do sistema operacional
yum update
Passo 06 Instalar utilitários básicos do sistemas
rpm -ihv http://dl.fedoraproject.org/pub/epel/7/x86_64/Packages/e/epel-release-7-12.noarch.rpm
yum install -y vim net-tools bind-utils telnet wget curl ntp htop
Passo 07 Remover serviço de SMTP que vem instalado por padrão no sistema operacional, caso esse serviço não seja utilizado futuramente
yum remove postfix