wils@web ~ $ cat ~/ajuda/como-reforcar-a-seguranca-de-servidores-linux-com-o-security-enhanced-linux-selinux-no-centos-9.md

Segurança

Como reforçar a segurança de servidores Linux com o Security-Enhanced Linux (SELinux) no CentOS 9

atualizado em 13/08/2026

O Security-Enhanced Linux (SELinux) é uma implementação de controle de acesso obrigatório (MAC) que fornece um nível adicional de segurança aos sistemas Linux, como o CentOS 9. Este manual irá guiá-lo na configuração e reforço da segurança do seu servidor utilizando o SELinux.

Introdução ao SELinux

O SELinux foi desenvolvido pela NSA e é uma ferramenta poderosa para proteger os sistemas Linux contra acessos não autorizados e ataques. Ele utiliza políticas que definem como os processos e usuários interagem com os arquivos e recursos do sistema.

Passo a Passo para Configuração do SELinux

1. Verificando o Status do SELinux

Primeiro, verifique se o SELinux está instalado e ativo no seu sistema:

getenforce

Os possíveis retornos são:

  • Enforcing: O SELinux está ativo e aplicando políticas.
  • Permissive: O SELinux está ativo, mas não aplicando políticas (apenas registrando).
  • Disabled: O SELinux está desativado.

2. Instalando o SELinux

Se o SELinux não estiver instalado, você pode instalá-lo com o seguinte comando:

sudo dnf install selinux-policy selinux-policy-targeted

3. Configurando o SELinux

Para habilitar o SELinux, você precisa editar o arquivo de configuração:

sudo nano /etc/selinux/config

Altere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.

4. Reiniciando o Sistema

Reinicie o servidor para aplicar as mudanças:

sudo reboot

5. Analisando Logs do SELinux

Após a reinicialização, você pode verificar os logs para entender como o SELinux está se comportando:

sudo cat /var/log/audit/audit.log | grep denied

6. Ajustando Políticas do SELinux

Se você encontrar acessos negados que são legítimos, você pode usar o audit2allow para criar uma nova política:

sudo grep denied /var/log/audit/audit.log | audit2allow -M mypol
sudo semodule -i mypol.pp

Conclusão

O SELinux é uma ferramenta poderosa para aumentar a segurança do seu servidor Linux. É importante monitorar os logs e ajustar as políticas conforme necessário. Uma dica útil é sempre testar as alterações em um ambiente de desenvolvimento antes de aplicá-las em produção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.