wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-no-centos-9-para-aumentar-a-seguranca-do-servidor.md

Segurança

Como configurar o SELinux no CentOS 9 para aumentar a segurança do servidor

atualizado em 02/08/2026

O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso mandatório que fornece uma camada adicional de segurança ao sistema operacional Linux. Neste manual, abordaremos como configurar o SELinux no CentOS 9 para aumentar a segurança do seu servidor.

1. Verificando o Status do SELinux

Antes de realizar qualquer configuração, é importante verificar o status atual do SELinux.

getenforce

Os possíveis retornos são:

  • Enforcing: O SELinux está ativo e aplicando políticas.
  • Permissive: O SELinux está ativo, mas não aplica as políticas, apenas registra as violações.
  • Disabled: O SELinux está desativado.

2. Mudando o Modo do SELinux

Para alterar o modo do SELinux, você pode usar o comando:

sudo setenforce 1

Isso mudará o SELinux para o modo Enforcing. Para definir o modo de forma permanente, edite o arquivo de configuração:

sudo nano /etc/selinux/config

Altere a linha:

SELINUX=permissive

para:

SELINUX=enforcing

3. Instalando Ferramentas de Gerenciamento do SELinux

Instale o pacote policycoreutils para gerenciar as políticas do SELinux:

sudo dnf install policycoreutils

4. Analisando Logs do SELinux

Os logs do SELinux podem ser encontrados em:

/var/log/audit/audit.log

Utilize o comando abaixo para visualizar as mensagens de erro:

sudo ausearch -m avc -ts recent

5. Criando Novas Regras

Se um aplicativo for bloqueado pelo SELinux, você pode criar uma nova regra para permitir o acesso:

sudo audit2allow -a -M mypol
sudo semodule -i mypol.pp

Conclusão

Configurar o SELinux no CentOS 9 é uma etapa crucial para aumentar a segurança do seu servidor. Mantenha sempre o SELinux em modo Enforcing e revise os logs regularmente para garantir que suas aplicações estejam funcionando corretamente.

Dica: Considere usar ferramentas como o setroubleshoot para facilitar a identificação e resolução de problemas relacionados ao SELinux.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.