wils@web ~ $ cat ~/ajuda/guia-para-habilitar-o-selinux-no-centos-9-e-melhorar-a-seguranca-do-servidor.md
SegurançaGuia para habilitar o SELinux no CentOS 9 e melhorar a segurança do servidor
O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece um nível adicional de segurança ao seu servidor. Neste guia, você aprenderá como habilitar o SELinux no CentOS 9 e melhorar a segurança do seu servidor.
Pré-requisitos
Antes de começar, verifique se você tem acesso ao seu servidor como usuário root ou um usuário com privilégios sudo.
Passo a Passo para Habilitar o SELinux
1. Verificar o Status Atual do SELinux
Primeiro, verifique se o SELinux está instalado e seu status atual:
getenforce
Os possíveis retornos são:
- Enforcing: O SELinux está habilitado e em modo de aplicação.
- Permissive: O SELinux está habilitado, mas não aplica as políticas.
- Disabled: O SELinux está desabilitado.
2. Habilitar o SELinux
Se o SELinux estiver desabilitado, você pode habilitá-lo editando o arquivo de configuração:
nano /etc/selinux/config
Altere a linha:
SELINUX=disabled
Para:
SELINUX=enforcing
Salve e feche o arquivo.
3. Reiniciar o Servidor
Para que as alterações tenham efeito, reinicie o servidor:
reboot
4. Verificar o Status Novamente
Após a reinicialização, verifique novamente o status do SELinux:
getenforce
Deve retornar Enforcing.
Melhorando a Segurança do Servidor
Além de habilitar o SELinux, considere as seguintes práticas:
- Manter o sistema e pacotes atualizados.
- Configurar regras de firewall usando
firewalld. - Utilizar autenticação de dois fatores (2FA) para acesso remoto.
Conclusão
Habilitar o SELinux é um passo importante para aumentar a segurança do seu servidor CentOS 9. Sempre monitore os logs do SELinux e ajuste as políticas conforme necessário. Uma dica útil é usar o comando sealert para analisar e resolver problemas relacionados ao SELinux.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.