wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-linux-com-selinux-no-centos-9.md

Segurança

Como implementar hardening em servidores Linux com SELinux no CentOS 9

atualizado em 12/08/2026

O hardening de servidores Linux é uma prática essencial para aumentar a segurança e proteger dados sensíveis. Neste manual, abordaremos como implementar o hardening em servidores Linux usando SELinux no CentOS 9.

O que é SELinux?

SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório (MAC) que fornece um mecanismo para suportar políticas de segurança em sistemas Linux.

Pré-requisitos

  • Servidor com CentOS 9 instalado.
  • Acesso root ou permissões sudo.
  • Conhecimento básico de administração de sistemas Linux.

Passo a Passo

1. Verificar o status do SELinux

Primeiro, verifique se o SELinux está habilitado no seu sistema:

getenforce

Se o retorno for Enforcing, o SELinux já está ativo. Caso contrário, você pode ativá-lo editando o arquivo de configuração.

2. Ativar o SELinux

Para ativar o SELinux, edite o arquivo /etc/selinux/config:

nano /etc/selinux/config

Altere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.

3. Reiniciar o servidor

Reinicie o servidor para aplicar as mudanças:

reboot

4. Configurar políticas do SELinux

Utilize o comando semanage para gerenciar as políticas:

dnf install policycoreutils-python-utils

Depois, você pode adicionar ou modificar regras conforme necessário.

5. Monitorar logs do SELinux

Verifique os logs do SELinux para identificar problemas:

cat /var/log/audit/audit.log | grep denied

Conclusão

Implementar o hardening com SELinux é uma etapa crucial na proteção de seu servidor Linux. Mantenha sempre suas políticas atualizadas e monitore regularmente os logs para garantir a segurança contínua.

Dica: Considere usar ferramentas como setroubleshoot para ajudar na análise de logs do SELinux e facilitar a resolução de problemas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.