FAQ

O Implant funciona em qualquer distribuicao Linux?

Suporta oficialmente Ubuntu 20.04+, Debian 10+, CentOS 7+ e Rocky Linux 8+. Outras distros baseadas em RHEL ou Debian podem funcionar, mas nao sao testadas.

O Implant precisa de acesso root?

Sim. As verificacoes e correcoes envolvem configuracao de SSH, firewall, kernel parameters e Docker, que requerem privilegios de root.

O que acontece se eu rodar `check` sem `--auto-fix`?

O Implant apenas verifica e reporta o estado do servidor. Nenhuma mudanca e aplicada. E equivalente a um "audit".

O `--dry-run` modifica algo no sistema?

Nao. O --dry-run simula todas as acoes e mostra o que SERIA feito, sem aplicar nenhuma mudanca.

Posso escolher quais modulos executar?

Sim. Use --modules para selecionar:

# Apenas Docker
implant check --auto-fix --modules docker

# Multiplos modulos
implant check --auto-fix --modules fundamentals,hardening

O Implant muda a porta SSH?

Sim, por padrao altera de 22 para 2222. Ele tambem libera a porta no firewall (UFW/iptables) ANTES de fazer a mudanca, evitando lockout.

Como atualizo o Implant?

implant self-update

Ou forcando reinstalacao:

implant self-update --force

O que e o init.sh?

E um script de instalacao rapida que baixa o binario, instala no diretorio correto e executa uma verificacao inicial em modo dry-run.

curl -sL https://implant.ccs.systems/init.sh | sudo bash

O Implant faz rollback automatico?

Sim. Se uma correcao falhar, o Implant tenta reverter a mudanca ao estado anterior.

Posso usar o Implant para instalar outros binarios CCS?

Sim. O comando install suporta:

implant install deployally
implant install runner
implant install claude-code