Atividades

O que você precisa saber sobre SELinux

Emanuel Baptista Haine
Administrador de Sitemas Linux & Jogador Profissional de Problemas Complexos

SELinux é aquele recurso do RHEL que, invariavelmente, muita gente desativa no primeiro erro de permissão. E com razão: ele não se explica direito. Mas nesta palestra, a ideia é acabar com essa relação de amor e pânico — ou pelo menos ensinar você a desabilitar com consciência.

Vamos entender o que é, para que serve e como lidar com o Security Enhanced Linux sem cair na tentação do setenforce 0.

O roteiro da conversa:

  • Breve histórico — para saber de onde veio essa “pedra no sapato” (e por que ela existe);

  • DAC e MAC — controle de acesso não é tudo igual, e o SELinux faz questão de lembrar disso;

  • Vantagens reais — porque sim, ele tem utilidade (embora não pareça no começo);

  • Modos e Políticas — permissivo, enforcing ou desativado: qual o menos pior pra você?

  • Comandos básicos — sobrevivência 101 no mundo do SELinux;

  • Contextos e Booleanos — a parte que confunde, mas que você vai dominar;

  • Autorização de portas não padrão — porque nem sempre a vida segue o default;

  • Logs e Troubleshooting — onde estão as respostas (e os desespero também);

  • Dicas e Recomendações — pra você não precisar desabilitar logo de cara.

No fim, a verdade: SELinux não substitui boas práticas de segurança — mas pode ser um excelente escudo (se você souber usá-lo). Senhas fortes, atualizações e firewalls continuam valendo, ok?

Porque no fundo, o problema nunca foi o SELinux. Foi a pressa em não entendê-lo.