wils@web ~ $ cat ~/ajuda/como-fazer-hardening-de-servidores-linux-com-selinux-guia-completo.md
SegurançaComo fazer hardening de servidores Linux com SELinux: Guia completo
O hardening de servidores Linux é uma prática essencial para garantir a segurança e integridade do sistema. O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que ajuda a proteger o sistema contra acessos não autorizados.
Introdução ao SELinux
O SELinux fornece um mecanismo de segurança que limita as ações que usuários e processos podem executar. Ele utiliza políticas de segurança que definem permissões detalhadas.
Passo a Passo para Hardening com SELinux
1. Verificar o Status do SELinux
getenforce
Esse comando mostrará se o SELinux está em modo Enforcing, Permissive ou Disabled.
2. Habilitar o SELinux
Se o SELinux estiver desativado, edite o arquivo de configuração:
sudo nano /etc/selinux/config
Altere a linha:
SELINUX=disabled
Para:
SELINUX=enforcing
Salve e saia do editor. Reinicie o sistema para aplicar as alterações.
3. Analisar e Modificar Políticas
Para visualizar as políticas ativas, use:
semanage boolean -l
Para modificar uma política, como permitir que um servidor web acesse a rede, use:
setsebool -P httpd_can_network_connect on
4. Verificar Logs do SELinux
Os logs do SELinux podem ser encontrados em:
/var/log/audit/audit.log
Use o comando abaixo para visualizar as mensagens:
cat /var/log/audit/audit.log | audit2why
5. Criar Novas Políticas
Se um aplicativo não funcionar devido a restrições do SELinux, você pode criar uma nova política:
audit2allow -M mypol -l
semodule -i mypol.pp
Conclusão
O hardening com SELinux é uma etapa crucial para proteger servidores Linux. Mantenha sempre as políticas atualizadas e revise os logs regularmente para garantir a segurança contínua do sistema.
Dica: Sempre teste novas políticas em um ambiente de desenvolvimento antes de aplicá-las em produção.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.