wils@web ~ $ cat ~/ajuda/como-aplicar-hardening-em-servidores-centos-8-utilizando-selinux-e-firewalld.md

Segurança

Como aplicar hardening em servidores CentOS 8 utilizando SELinux e firewalld

atualizado em 16/08/2026

O hardening de servidores é uma prática essencial para aumentar a segurança e proteger os dados em um servidor. Este manual aborda como aplicar hardening em servidores CentOS 8 utilizando SELinux e firewalld.

Introdução

SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que proporciona uma camada adicional de segurança. O firewalld é uma ferramenta de gerenciamento de firewall que facilita a configuração de regras de segurança. Juntos, eles ajudam a proteger seu servidor contra acessos não autorizados e ataques.

Passo a Passo para Hardening

1. Verificar e Configurar SELinux

  • Verifique o status do SELinux:
  • sestatus
  • Se não estiver habilitado, edite o arquivo de configuração:
  • sudo nano /etc/selinux/config
  • Altere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.
  • Reinicie o servidor para aplicar as mudanças:
  • sudo reboot

2. Configurar Políticas do SELinux

  • Use o comando abaixo para verificar as políticas atuais:
  • semanage boolean -l
  • Para permitir um serviço específico, como HTTP, execute:
  • setsebool -P httpd_can_network_connect on

3. Configurar o Firewalld

  • Verifique o status do firewalld:
  • sudo systemctl status firewalld
  • Se não estiver ativo, inicie e habilite o serviço:
  • sudo systemctl start firewalld
    sudo systemctl enable firewalld
  • Adicione regras para permitir tráfego específico, como SSH e HTTP:
  • sudo firewall-cmd --permanent --add-service=ssh
    sudo firewall-cmd --permanent --add-service=http
  • Recarregue as configurações do firewall:
  • sudo firewall-cmd --reload

Conclusão

Após seguir esses passos, seu servidor CentOS 8 estará mais seguro com SELinux e firewalld configurados corretamente. Lembre-se de revisar periodicamente as políticas e regras de firewall para garantir a segurança contínua.

Dica: Sempre faça backup das configurações antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.