Verificar o status do SELinux com sestatus
Nesta etapa, você aprenderá como verificar o status do SELinux em seu sistema. SELinux (Security-Enhanced Linux) é um mecanismo de segurança que fornece controle de acesso obrigatório (MAC - mandatory access control) para processos e recursos. Ele adiciona uma camada extra de segurança sobre o controle de acesso discricionário (DAC - discretionary access control) tradicional.
Para verificar o status atual do SELinux, usamos o comando sestatus. Este comando fornece um resumo da configuração do SELinux e seu estado atual.
Abra seu terminal, caso ainda não esteja aberto. Você pode fazer isso clicando no ícone Xfce Terminal no lado esquerdo da sua área de trabalho.
Agora, digite o seguinte comando no terminal e pressione Enter:
sestatus
Você deve ver uma saída semelhante a esta:
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: enforcing
Mode from config file: enforcing
Policy version: ...
Policy load time: ...
Vamos analisar as partes importantes da saída:
SELinux status: Indica se o SELinux está habilitado ou desabilitado no sistema.
Current mode: Mostra o modo de operação atual do SELinux. Os modos comuns são enforcing (imposição), permissive (permissivo) e disabled (desabilitado).
Mode from config file: Mostra o modo que está definido no arquivo de configuração do SELinux (/etc/selinux/config).
Nesta saída, SELinux status: enabled significa que o SELinux está ativo, e Current mode: enforcing significa que o SELinux está ativamente aplicando suas políticas de segurança.
Compreender o status do SELinux é o primeiro passo para gerenciar seu comportamento.
Clique em Continuar para prosseguir para a próxima etapa.