wils@web ~ $ cat ~/ajuda/guia-para-habilitar-o-selinux-no-centos-9-e-melhorar-a-seguranca-do-servidor.md

Segurança

Guia para habilitar o SELinux no CentOS 9 e melhorar a segurança do servidor

atualizado em 18/08/2026

O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece um nível adicional de segurança ao seu servidor. Neste guia, você aprenderá como habilitar o SELinux no CentOS 9 e melhorar a segurança do seu servidor.

Pré-requisitos

Antes de começar, verifique se você tem acesso ao seu servidor como usuário root ou um usuário com privilégios sudo.

Passo a Passo para Habilitar o SELinux

1. Verificar o Status Atual do SELinux

Primeiro, verifique se o SELinux está instalado e seu status atual:

getenforce

Os possíveis retornos são:

  • Enforcing: O SELinux está habilitado e em modo de aplicação.
  • Permissive: O SELinux está habilitado, mas não aplica as políticas.
  • Disabled: O SELinux está desabilitado.

2. Habilitar o SELinux

Se o SELinux estiver desabilitado, você pode habilitá-lo editando o arquivo de configuração:

nano /etc/selinux/config

Altere a linha:

SELINUX=disabled

Para:

SELINUX=enforcing

Salve e feche o arquivo.

3. Reiniciar o Servidor

Para que as alterações tenham efeito, reinicie o servidor:

reboot

4. Verificar o Status Novamente

Após a reinicialização, verifique novamente o status do SELinux:

getenforce

Deve retornar Enforcing.

Melhorando a Segurança do Servidor

Além de habilitar o SELinux, considere as seguintes práticas:

  • Manter o sistema e pacotes atualizados.
  • Configurar regras de firewall usando firewalld.
  • Utilizar autenticação de dois fatores (2FA) para acesso remoto.

Conclusão

Habilitar o SELinux é um passo importante para aumentar a segurança do seu servidor CentOS 9. Sempre monitore os logs do SELinux e ajuste as políticas conforme necessário. Uma dica útil é usar o comando sealert para analisar e resolver problemas relacionados ao SELinux.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.