wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-no-centos-9-para-aumentar-a-seguranca-do-seu-servidor-guia-passo-a-passo.md
SegurançaComo configurar o SELinux no CentOS 9 para aumentar a segurança do seu servidor: Guia passo a passo
O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece uma camada adicional de segurança no seu servidor CentOS 9. Neste guia, você aprenderá a configurar o SELinux para aumentar a segurança do seu servidor.
Passo a Passo para Configurar o SELinux
1. Verificar o Status do SELinux
Primeiramente, verifique se o SELinux está instalado e qual é o seu status atual:
getenforce
Os possíveis retornos são:
- Enforcing: O SELinux está ativo e aplicando políticas.
- Permissive: O SELinux está ativo, mas não aplicando políticas.
- Disabled: O SELinux está desativado.
2. Ativar o SELinux
Se o SELinux estiver desativado, você pode ativá-lo editando o arquivo de configuração:
sudo nano /etc/selinux/config
Altere a linha:
SELINUX=disabled
Para:
SELINUX=enforcing
Salve e feche o arquivo. Reinicie o servidor para aplicar as alterações.
3. Configurar Políticas do SELinux
Após ativar o SELinux, é importante configurar as políticas de segurança. Você pode usar o comando semanage para gerenciar essas políticas:
sudo dnf install policycoreutils-python-utils
Para adicionar uma nova política, utilize:
sudo semanage port -a -t http_port_t -p tcp 8080
Isso adiciona a porta 8080 para o serviço HTTP.
4. Verificar Logs do SELinux
Os logs do SELinux são essenciais para entender como ele está interagindo com seu sistema. Você pode visualizá-los usando:
sudo cat /var/log/audit/audit.log | grep denied
Isso mostrará as ações negadas pelo SELinux.
Conclusão
Configurar o SELinux no CentOS 9 é um passo crucial para aumentar a segurança do seu servidor. Sempre revise as políticas e logs para garantir que o SELinux esteja funcionando conforme o esperado. Dica: Considere usar a opção Permissive durante a fase de testes para identificar quais ações estão sendo bloqueadas antes de aplicar as políticas de forma rigorosa.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.