wils@web ~ $ cat ~/ajuda/como-endurecer-a-seguranca-do-seu-servidor-linux-com-selinux-no-centos-9.md
SegurançaComo endurecer a segurança do seu servidor Linux com SELinux no CentOS 9
O SELinux (Security-Enhanced Linux) é uma camada de segurança que controla o acesso a recursos do sistema, proporcionando uma proteção adicional ao seu servidor Linux. Este manual irá guiá-lo no processo de endurecimento da segurança do seu servidor CentOS 9 utilizando o SELinux.
Pré-requisitos
- Servidor com CentOS 9 instalado
- Acesso root ou sudo
- Conhecimento básico de linha de comando
Passo a Passo
1. Verificar o Status do SELinux
Primeiramente, verifique se o SELinux está instalado e em execução:
getenforce Se o resultado for Enforcing, o SELinux já está ativo. Caso contrário, você pode ativá-lo editando o arquivo de configuração.
2. Ativar o SELinux
Para ativar o SELinux, edite o arquivo /etc/selinux/config:
nano /etc/selinux/config Altere a linha SELINUX=disabled para SELINUX=enforcing. Salve e saia do editor.
3. Reiniciar o Servidor
Após alterar a configuração, reinicie o servidor:
reboot 4. Configurar Políticas do SELinux
Após reiniciar, você pode começar a configurar as políticas do SELinux. Use o comando abaixo para visualizar as políticas atuais:
semanage boolean -l Para permitir um serviço específico, como o SSH, você pode ativar um booleano:
setsebool -P sshd_can_network_connect on 5. Monitorar Logs do SELinux
É importante monitorar os logs do SELinux para verificar se há problemas:
tail -f /var/log/audit/audit.log Conclusão
Endurecer a segurança do seu servidor Linux com SELinux é uma prática recomendada. Lembre-se de testar suas configurações e monitorar os logs regularmente para garantir que suas políticas não estejam bloqueando serviços essenciais. Para uma segurança ainda maior, considere implementar firewalls e atualizações regulares.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.