wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-em-centos-9-para-reforcar-a-seguranca-do-servidor.md

Segurança

Como configurar o SELinux em CentOS 9 para reforçar a segurança do servidor

atualizado em 11/08/2026

O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso mandatório que oferece uma camada adicional de segurança ao sistema operacional Linux. Neste manual, vamos aprender como configurar o SELinux no CentOS 9 para reforçar a segurança do servidor.

Pré-requisitos

  • Acesso ao servidor como usuário root ou com privilégios sudo.
  • CentOS 9 instalado e atualizado.

Passo a Passo para Configuração do SELinux

1. Verificar o Status do SELinux

Primeiro, verifique se o SELinux está habilitado e qual é o seu modo de operação.

getenforce

Se o resultado for Enforcing, o SELinux está ativo. Caso contrário, você pode habilitá-lo.

2. Habilitar o SELinux

Para habilitar o SELinux, edite o arquivo de configuração:

nano /etc/selinux/config

Altere a linha:

SELINUX=disabled

Para:

SELINUX=enforcing

Salve e saia do editor. Para aplicar as mudanças, reinicie o servidor:

reboot

3. Configurar Políticas do SELinux

Após a reinicialização, você pode configurar as políticas do SELinux conforme necessário. Para verificar as políticas atuais, use:

semanage boolean -l

Para ativar ou desativar uma política específica, use:

setsebool -P nome_da_politica valor

4. Monitorar Logs do SELinux

É importante monitorar os logs para identificar possíveis problemas. Os logs do SELinux podem ser encontrados em:

/var/log/audit/audit.log

Use o comando audit2allow para gerar regras de exceção, se necessário:

cat /var/log/audit/audit.log | audit2allow -M mypol

Conclusão

A configuração do SELinux é essencial para aumentar a segurança do seu servidor CentOS 9. Sempre teste suas configurações em um ambiente seguro antes de aplicá-las em produção. Uma dica importante é sempre revisar os logs e ajustar as políticas conforme necessário para evitar bloqueios indesejados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.