wils@web ~ $ cat ~/ajuda/como-realizar-hardening-de-servidores-linux-com-selinux-no-centos-8.md
SegurançaComo realizar hardening de servidores Linux com SELinux no CentOS 8
O hardening de servidores Linux é uma prática essencial para garantir a segurança do sistema. Neste manual, abordaremos como realizar o hardening de servidores Linux utilizando o SELinux no CentOS 8.
O que é SELinux?
SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório (MAC) que fornece um mecanismo para suportar políticas de segurança no Linux.
Pré-requisitos
- Servidor com CentOS 8 instalado
- Acesso root ou sudo
Passo a Passo para Hardening com SELinux
1. Verificar o status do SELinux
Primeiro, verifique se o SELinux está habilitado e em execução:
getenforceSe o resultado for Enforcing, o SELinux já está ativo. Caso contrário, habilite-o editando o arquivo:
sudo nano /etc/selinux/configAltere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.
2. Aplicar políticas de segurança
O SELinux utiliza políticas para definir o que cada processo pode fazer. Para aplicar políticas, use o seguinte comando:
sudo semodule -i nome_do_módulo.ppSubstitua nome_do_módulo.pp pelo nome do módulo que deseja instalar.
3. Verificar logs do SELinux
Os logs do SELinux podem ser verificados para identificar problemas de acesso:
sudo cat /var/log/audit/audit.log | grep deniedIsso mostrará as tentativas de acesso negadas pelo SELinux.
4. Criar exceções (se necessário)
Se um aplicativo legítimo estiver sendo bloqueado, você pode criar uma exceção usando:
sudo audit2allow -a -M mypolDepois, instale a nova política:
sudo semodule -i mypol.ppConclusão
O hardening de servidores Linux com SELinux é uma etapa crucial para aumentar a segurança do seu sistema. Sempre monitore os logs e ajuste as políticas conforme necessário.
Dica: Mantenha sempre o SELinux em modo Enforcing e revise as políticas regularmente para garantir a segurança contínua do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.