wils@web ~ $ cat ~/ajuda/como-configurar-o-selinux-para-aumentar-a-seguranca-em-servidores-centos-9.md

Segurança

Como configurar o SELinux para aumentar a segurança em servidores CentOS 9

atualizado em 21/07/2026

O SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso obrigatório que fornece uma camada extra de segurança para sistemas Linux, como o CentOS 9. Este manual irá guiá-lo na configuração do SELinux para aumentar a segurança do seu servidor.

Introdução ao SELinux

O SELinux aplica políticas de segurança que controlam o acesso a recursos do sistema. Ele pode ser configurado em diferentes modos: enforcing, permissive e disabled.

Passo a Passo para Configurar o SELinux

1. Verificar o Status do SELinux

getenforce

Esse comando retornará o modo atual do SELinux. O ideal é que esteja em enforcing.

2. Alterar o Modo do SELinux

Se o SELinux estiver no modo permissive ou disabled, você pode alterá-lo editando o arquivo de configuração:

sudo nano /etc/selinux/config

Altere a linha:

SELINUX=disabled

para:

SELINUX=enforcing

Salve e saia do editor. Para aplicar a mudança, reinicie o servidor:

sudo reboot

3. Configurar Políticas do SELinux

Após reiniciar, você pode verificar novamente o status:

getenforce

Para permitir que aplicações específicas funcionem corretamente, você pode usar o comando setsebool para ajustar as políticas:

sudo setsebool -P httpd_can_network_connect on

Isso permite que o servidor web (httpd) faça conexões de rede.

4. Monitorar Logs do SELinux

Para verificar se há problemas de permissões, você pode usar:

sudo cat /var/log/audit/audit.log | grep denied

Isso mostrará eventos negados pelo SELinux que podem precisar de ajustes nas políticas.

Conclusão

Configurar o SELinux em modo enforcing é uma excelente maneira de aumentar a segurança do seu servidor CentOS 9. Lembre-se de monitorar os logs e ajustar as políticas conforme necessário para evitar interrupções no serviço.

Dica: Sempre faça backup das suas configurações antes de realizar alterações significativas no sistema.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.