18.3. SELinux

tela SELinux.

Figura 18.4. Tela SELinux

A plataforma do SELinux (Security Enhanced Linux) faz parte do Fedora Core. O SELinux limita as ações tanto dos usuários como dos programas, impondo diretivas de segurança em todo o sistema operacional. Sem o SELinux, os erros de programas ou as mudanças de configuração podem deixar um sistema mais vulnerável. As restrições impostas pelas diretivas do SELinux oferecem segurança adicional contra os acessos não autorizados.

As políticas inflexíveis do SELinux poderão inibir muitas atividade normais num sistema Fedora. Por essa razão, o Fedora Core usa políticas com alvos específicos, que só afetam determinados serviços de rede. Estes serviços não podem efetuar ações que não façam parte das suas funções normais. Estas diretivas direcionadas reduzem ou eliminam quaisquer inconveniências que o SELinux poderá causar aos usuários. Configure o modo do SELinux para um dos seguintes:

Forçando

Selecione este modo para usar a diretiva de SELinux com alvos específicos no seu sistema Fedora. Este é o modo padrão para as instalações do Fedora.

Permissivo

Neste modo, o sistema é configurado com o SELinux, mas uma violação das diretivas de segurança só fará com que apareça uma mensagem de erro. Nenhuma atividade é de fato proibida quando o SELinux está instalado com este modo. Você pode mudar o modo do SELinux para Forçando a qualquer momento após a inicialização.

Desabilitado

Se escolher este modo para o SELinux, o Fedora não configura o sistema de controle de acessos. Para tornar o SELinux ativo mais tarde, selecione SistemaAdministraçãoNível de Segurança e Firewall.

Para ajustar o SELinux, escolha a opção Modificar Políticas do SELinux. Para retirar um serviço-chave das restrições do SELinux, selecione o serviço da lista e escolha a opção Desativar proteção SELinux. O item Proteção de Serviços SELinux na lista inclui opções para desativar as restrições do SELinux para serviços adicionais.

[Dica]Mudando a política do SELinux

O SELinux é único no sentido de que não pode ser subvertido, nem mesmo pelos administradores do sistema. Para mudar o comportamento do SELinux após a instalação, escolha SistemaAdministraçãoNível de Segurança e Firewall.

Para mais informações sobre o SELinux, consulte a FAQ do SELinux em http://fedora.redhat.com/docs/selinux-faq/.