wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-servidores-linux-com-selinux-no-centos-8.md

Segurança

Como realizar hardening de servidores Linux com SELinux no CentOS 8

atualizado em 04/08/2026

O hardening de servidores Linux é uma prática essencial para garantir a segurança do sistema. Neste manual, abordaremos como realizar o hardening de servidores Linux utilizando o SELinux no CentOS 8.

O que é SELinux?

SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório (MAC) que fornece um mecanismo para suportar políticas de segurança no Linux.

Pré-requisitos

  • Servidor com CentOS 8 instalado
  • Acesso root ou sudo

Passo a Passo para Hardening com SELinux

1. Verificar o status do SELinux

Primeiro, verifique se o SELinux está habilitado e em execução:

getenforce

Se o resultado for Enforcing, o SELinux já está ativo. Caso contrário, habilite-o editando o arquivo:

sudo nano /etc/selinux/config

Altere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.

2. Aplicar políticas de segurança

O SELinux utiliza políticas para definir o que cada processo pode fazer. Para aplicar políticas, use o seguinte comando:

sudo semodule -i nome_do_módulo.pp

Substitua nome_do_módulo.pp pelo nome do módulo que deseja instalar.

3. Verificar logs do SELinux

Os logs do SELinux podem ser verificados para identificar problemas de acesso:

sudo cat /var/log/audit/audit.log | grep denied

Isso mostrará as tentativas de acesso negadas pelo SELinux.

4. Criar exceções (se necessário)

Se um aplicativo legítimo estiver sendo bloqueado, você pode criar uma exceção usando:

sudo audit2allow -a -M mypol

Depois, instale a nova política:

sudo semodule -i mypol.pp

Conclusão

O hardening de servidores Linux com SELinux é uma etapa crucial para aumentar a segurança do seu sistema. Sempre monitore os logs e ajuste as políticas conforme necessário.

Dica: Mantenha sempre o SELinux em modo Enforcing e revise as políticas regularmente para garantir a segurança contínua do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.