wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-no-centos-9-para-aumentar-a-seguranca-do-servidor.md
SegurançaComo configurar o SELinux no CentOS 9 para aumentar a segurança do servidor
O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso mandatório que fornece uma camada adicional de segurança ao sistema operacional Linux. Neste manual, abordaremos como configurar o SELinux no CentOS 9 para aumentar a segurança do seu servidor.
1. Verificando o Status do SELinux
Antes de realizar qualquer configuração, é importante verificar o status atual do SELinux.
getenforce
Os possíveis retornos são:
- Enforcing: O SELinux está ativo e aplicando políticas.
- Permissive: O SELinux está ativo, mas não aplica as políticas, apenas registra as violações.
- Disabled: O SELinux está desativado.
2. Mudando o Modo do SELinux
Para alterar o modo do SELinux, você pode usar o comando:
sudo setenforce 1
Isso mudará o SELinux para o modo Enforcing. Para definir o modo de forma permanente, edite o arquivo de configuração:
sudo nano /etc/selinux/config
Altere a linha:
SELINUX=permissive
para:
SELINUX=enforcing
3. Instalando Ferramentas de Gerenciamento do SELinux
Instale o pacote policycoreutils para gerenciar as políticas do SELinux:
sudo dnf install policycoreutils
4. Analisando Logs do SELinux
Os logs do SELinux podem ser encontrados em:
/var/log/audit/audit.log
Utilize o comando abaixo para visualizar as mensagens de erro:
sudo ausearch -m avc -ts recent
5. Criando Novas Regras
Se um aplicativo for bloqueado pelo SELinux, você pode criar uma nova regra para permitir o acesso:
sudo audit2allow -a -M mypol
sudo semodule -i mypol.pp
Conclusão
Configurar o SELinux no CentOS 9 é uma etapa crucial para aumentar a segurança do seu servidor. Mantenha sempre o SELinux em modo Enforcing e revise os logs regularmente para garantir que suas aplicações estejam funcionando corretamente.
Dica: Considere usar ferramentas como o setroubleshoot para facilitar a identificação e resolução de problemas relacionados ao SELinux.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.