wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-em-centos-9-para-reforcar-a-seguranca-do-servidor.md
SegurançaComo configurar o SELinux em CentOS 9 para reforçar a segurança do servidor
O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso mandatório que oferece uma camada adicional de segurança ao sistema operacional Linux. Neste manual, vamos aprender como configurar o SELinux no CentOS 9 para reforçar a segurança do servidor.
Pré-requisitos
- Acesso ao servidor como usuário root ou com privilégios sudo.
- CentOS 9 instalado e atualizado.
Passo a Passo para Configuração do SELinux
1. Verificar o Status do SELinux
Primeiro, verifique se o SELinux está habilitado e qual é o seu modo de operação.
getenforce Se o resultado for Enforcing, o SELinux está ativo. Caso contrário, você pode habilitá-lo.
2. Habilitar o SELinux
Para habilitar o SELinux, edite o arquivo de configuração:
nano /etc/selinux/config Altere a linha:
SELINUX=disabled Para:
SELINUX=enforcing Salve e saia do editor. Para aplicar as mudanças, reinicie o servidor:
reboot 3. Configurar Políticas do SELinux
Após a reinicialização, você pode configurar as políticas do SELinux conforme necessário. Para verificar as políticas atuais, use:
semanage boolean -l Para ativar ou desativar uma política específica, use:
setsebool -P nome_da_politica valor 4. Monitorar Logs do SELinux
É importante monitorar os logs para identificar possíveis problemas. Os logs do SELinux podem ser encontrados em:
/var/log/audit/audit.log Use o comando audit2allow para gerar regras de exceção, se necessário:
cat /var/log/audit/audit.log | audit2allow -M mypol Conclusão
A configuração do SELinux é essencial para aumentar a segurança do seu servidor CentOS 9. Sempre teste suas configurações em um ambiente seguro antes de aplicá-las em produção. Uma dica importante é sempre revisar os logs e ajustar as políticas conforme necessário para evitar bloqueios indesejados.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.