wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-no-centos-9-para-aumentar-a-seguranca-do-seu-servidor-guia-passo-a-passo.md

Segurança

Como configurar o SELinux no CentOS 9 para aumentar a segurança do seu servidor: Guia passo a passo

atualizado em 03/09/2026

O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece uma camada adicional de segurança no seu servidor CentOS 9. Neste guia, você aprenderá a configurar o SELinux para aumentar a segurança do seu servidor.

Passo a Passo para Configurar o SELinux

1. Verificar o Status do SELinux

Primeiramente, verifique se o SELinux está instalado e qual é o seu status atual:

getenforce

Os possíveis retornos são:

  • Enforcing: O SELinux está ativo e aplicando políticas.
  • Permissive: O SELinux está ativo, mas não aplicando políticas.
  • Disabled: O SELinux está desativado.

2. Ativar o SELinux

Se o SELinux estiver desativado, você pode ativá-lo editando o arquivo de configuração:

sudo nano /etc/selinux/config

Altere a linha:

SELINUX=disabled

Para:

SELINUX=enforcing

Salve e feche o arquivo. Reinicie o servidor para aplicar as alterações.

3. Configurar Políticas do SELinux

Após ativar o SELinux, é importante configurar as políticas de segurança. Você pode usar o comando semanage para gerenciar essas políticas:

sudo dnf install policycoreutils-python-utils

Para adicionar uma nova política, utilize:

sudo semanage port -a -t http_port_t -p tcp 8080

Isso adiciona a porta 8080 para o serviço HTTP.

4. Verificar Logs do SELinux

Os logs do SELinux são essenciais para entender como ele está interagindo com seu sistema. Você pode visualizá-los usando:

sudo cat /var/log/audit/audit.log | grep denied

Isso mostrará as ações negadas pelo SELinux.

Conclusão

Configurar o SELinux no CentOS 9 é um passo crucial para aumentar a segurança do seu servidor. Sempre revise as políticas e logs para garantir que o SELinux esteja funcionando conforme o esperado. Dica: Considere usar a opção Permissive durante a fase de testes para identificar quais ações estão sendo bloqueadas antes de aplicar as políticas de forma rigorosa.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.