A plataforma do SELinux (Security Enhanced Linux) faz parte do Fedora Core. O SELinux limita as acções tanto dos utilizadores como dos programas, impondo políticas de segurança por todo o sistema operativo. Sem o SELinux, os erros de 'software' ou as mudanças de configuração poderão deixar um sistema mais vulnerável. As restrições impostas pelas políticas do SELinux oferecem uma segurança extra contra os acessos não autorizados.
As políticas inflexíveis do SELinux poderão inibir muitas actividades normais num sistema Fedora. Por essa razão, o Fedora Core usa políticas com alvos específicos, que só afectam determinados serviços de rede. Estes serviços não poderão efectuar acções que não façam parte das suas funções normais. Estas políticas reduzem ou eliminam as inconveniências que o SELinux poderá causar aos utilizadores. Configure o modo do SELinux para um dos seguintes:
Seleccione este modo para usar a política de SELinux com alvos específicos no seu sistema Fedora. Este é o modo por omissão para as instalações do Fedora.
Neste modo, o sistema está configurado com o SELinux, mas uma quebra de segurança só fará com que apareça uma mensagem de erro. As actividades em si não são proibidas, quando o SELinux está instalado com este modo. Poderá mudar o modo do SELinux para Obrigatório em qualquer altura, após o arranque.
Se escolher este modo para o SELinux, o Fedora não configura o sistema de controlo de acessos de todo. Para tornar o SELinux activo mais tarde, seleccione a opção Sistema → Administração → Nível de Segurança e 'Firewall'.
Para ajustar o SELinux, escolha a opção Modificar a Política do SELinux. Para retirar um serviço-chave das restrições do SELinux, seleccione o serviço da lista e escolha a opção Desactivar a protecção do SELinux. O item Protecção do Serviço do SELinux na lista inclui as opções para desactivar as restrições do SELinux para os serviços adicionais.
![]() | Mudar a política do SELinux |
---|---|
O SELinux é único na medida em que não pode ser subvertido, nem mesmo pelos administradores do sistema. Para mudar o comportamento do SELinux após a instalação, escolha a opção Sistema → Administração → Nível de Segurança e 'Firewall'. |
Para mais informações sobre o SELinux, veja na FAQ do SELinux em http://fedora.redhat.com/docs/selinux-faq/.