wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-seu-servidor-linux-com-selinux-no-centos-9.md

Segurança

Como endurecer a segurança do seu servidor Linux com SELinux no CentOS 9

atualizado em 26/07/2026

O SELinux (Security-Enhanced Linux) é uma camada de segurança que controla o acesso a recursos do sistema, proporcionando uma proteção adicional ao seu servidor Linux. Este manual irá guiá-lo no processo de endurecimento da segurança do seu servidor CentOS 9 utilizando o SELinux.

Pré-requisitos

  • Servidor com CentOS 9 instalado
  • Acesso root ou sudo
  • Conhecimento básico de linha de comando

Passo a Passo

1. Verificar o Status do SELinux

Primeiramente, verifique se o SELinux está instalado e em execução:

getenforce

Se o resultado for Enforcing, o SELinux já está ativo. Caso contrário, você pode ativá-lo editando o arquivo de configuração.

2. Ativar o SELinux

Para ativar o SELinux, edite o arquivo /etc/selinux/config:

nano /etc/selinux/config

Altere a linha SELINUX=disabled para SELINUX=enforcing. Salve e saia do editor.

3. Reiniciar o Servidor

Após alterar a configuração, reinicie o servidor:

reboot

4. Configurar Políticas do SELinux

Após reiniciar, você pode começar a configurar as políticas do SELinux. Use o comando abaixo para visualizar as políticas atuais:

semanage boolean -l

Para permitir um serviço específico, como o SSH, você pode ativar um booleano:

setsebool -P sshd_can_network_connect on

5. Monitorar Logs do SELinux

É importante monitorar os logs do SELinux para verificar se há problemas:

tail -f /var/log/audit/audit.log

Conclusão

Endurecer a segurança do seu servidor Linux com SELinux é uma prática recomendada. Lembre-se de testar suas configurações e monitorar os logs regularmente para garantir que suas políticas não estejam bloqueando serviços essenciais. Para uma segurança ainda maior, considere implementar firewalls e atualizações regulares.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.