wils@web ~ $ cat ~/ajuda/como-fazer-hardening-de-servidores-linux-com-selinux-guia-completo.md

Segurança

Como fazer hardening de servidores Linux com SELinux: Guia completo

atualizado em 21/08/2026

O hardening de servidores Linux é uma prática essencial para garantir a segurança e integridade do sistema. O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que ajuda a proteger o sistema contra acessos não autorizados.

Introdução ao SELinux

O SELinux fornece um mecanismo de segurança que limita as ações que usuários e processos podem executar. Ele utiliza políticas de segurança que definem permissões detalhadas.

Passo a Passo para Hardening com SELinux

1. Verificar o Status do SELinux

getenforce

Esse comando mostrará se o SELinux está em modo Enforcing, Permissive ou Disabled.

2. Habilitar o SELinux

Se o SELinux estiver desativado, edite o arquivo de configuração:

sudo nano /etc/selinux/config

Altere a linha:

SELINUX=disabled

Para:

SELINUX=enforcing

Salve e saia do editor. Reinicie o sistema para aplicar as alterações.

3. Analisar e Modificar Políticas

Para visualizar as políticas ativas, use:

semanage boolean -l

Para modificar uma política, como permitir que um servidor web acesse a rede, use:

setsebool -P httpd_can_network_connect on

4. Verificar Logs do SELinux

Os logs do SELinux podem ser encontrados em:

/var/log/audit/audit.log

Use o comando abaixo para visualizar as mensagens:

cat /var/log/audit/audit.log | audit2why

5. Criar Novas Políticas

Se um aplicativo não funcionar devido a restrições do SELinux, você pode criar uma nova política:

audit2allow -M mypol -l
semodule -i mypol.pp

Conclusão

O hardening com SELinux é uma etapa crucial para proteger servidores Linux. Mantenha sempre as políticas atualizadas e revise os logs regularmente para garantir a segurança contínua do sistema.

Dica: Sempre teste novas políticas em um ambiente de desenvolvimento antes de aplicá-las em produção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.