wils@web ~ $ cat ~/ajuda/como-reforcar-a-seguranca-de-servidores-linux-com-o-security-enhanced-linux-selinux-no-centos-9.md
SegurançaComo reforçar a segurança de servidores Linux com o Security-Enhanced Linux (SELinux) no CentOS 9
O Security-Enhanced Linux (SELinux) é uma implementação de controle de acesso obrigatório (MAC) que fornece um nível adicional de segurança aos sistemas Linux, como o CentOS 9. Este manual irá guiá-lo na configuração e reforço da segurança do seu servidor utilizando o SELinux.
Introdução ao SELinux
O SELinux foi desenvolvido pela NSA e é uma ferramenta poderosa para proteger os sistemas Linux contra acessos não autorizados e ataques. Ele utiliza políticas que definem como os processos e usuários interagem com os arquivos e recursos do sistema.
Passo a Passo para Configuração do SELinux
1. Verificando o Status do SELinux
Primeiro, verifique se o SELinux está instalado e ativo no seu sistema:
getenforce Os possíveis retornos são:
- Enforcing: O SELinux está ativo e aplicando políticas.
- Permissive: O SELinux está ativo, mas não aplicando políticas (apenas registrando).
- Disabled: O SELinux está desativado.
2. Instalando o SELinux
Se o SELinux não estiver instalado, você pode instalá-lo com o seguinte comando:
sudo dnf install selinux-policy selinux-policy-targeted 3. Configurando o SELinux
Para habilitar o SELinux, você precisa editar o arquivo de configuração:
sudo nano /etc/selinux/config Altere a linha SELINUX=disabled para SELINUX=enforcing e salve o arquivo.
4. Reiniciando o Sistema
Reinicie o servidor para aplicar as mudanças:
sudo reboot 5. Analisando Logs do SELinux
Após a reinicialização, você pode verificar os logs para entender como o SELinux está se comportando:
sudo cat /var/log/audit/audit.log | grep denied 6. Ajustando Políticas do SELinux
Se você encontrar acessos negados que são legítimos, você pode usar o audit2allow para criar uma nova política:
sudo grep denied /var/log/audit/audit.log | audit2allow -M mypol sudo semodule -i mypol.pp Conclusão
O SELinux é uma ferramenta poderosa para aumentar a segurança do seu servidor Linux. É importante monitorar os logs e ajustar as políticas conforme necessário. Uma dica útil é sempre testar as alterações em um ambiente de desenvolvimento antes de aplicá-las em produção.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.