wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-para-aumentar-a-seguranca-em-servidores-centos-9.md
SegurançaComo configurar o SELinux para aumentar a segurança em servidores CentOS 9
O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece uma camada extra de segurança para sistemas Linux, como o CentOS 9. Este manual irá guiá-lo na configuração do SELinux para aumentar a segurança do seu servidor.
Introdução ao SELinux
O SELinux aplica políticas de segurança que controlam o acesso a recursos do sistema. Ele pode ser configurado em diferentes modos: enforcing, permissive e disabled.
Passo a Passo para Configurar o SELinux
1. Verificar o Status do SELinux
getenforce
Esse comando retornará o modo atual do SELinux. O ideal é que esteja em enforcing.
2. Alterar o Modo do SELinux
Se o SELinux estiver no modo permissive ou disabled, você pode alterá-lo editando o arquivo de configuração:
sudo nano /etc/selinux/config
Altere a linha:
SELINUX=disabled
para:
SELINUX=enforcing
Salve e saia do editor. Para aplicar a mudança, reinicie o servidor:
sudo reboot
3. Configurar Políticas do SELinux
Após reiniciar, você pode verificar novamente o status:
getenforce
Para permitir que aplicações específicas funcionem corretamente, você pode usar o comando setsebool para ajustar as políticas:
sudo setsebool -P httpd_can_network_connect on
Isso permite que o servidor web (httpd) faça conexões de rede.
4. Monitorar Logs do SELinux
Para verificar se há problemas de permissões, você pode usar:
sudo cat /var/log/audit/audit.log | grep denied
Isso mostrará eventos negados pelo SELinux que podem precisar de ajustes nas políticas.
Conclusão
Configurar o SELinux em modo enforcing é uma excelente maneira de aumentar a segurança do seu servidor CentOS 9. Lembre-se de monitorar os logs e ajustar as políticas conforme necessário para evitar interrupções no serviço.
Dica: Sempre faça backup das suas configurações antes de realizar alterações significativas no sistema.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.