Todos os produtos
Search
Central de documentação

Elastic Compute Service:Enable or disable SELinux on a Linux instance

Última atualização: Jul 03, 2026

Ative o SELinux para impor o controle de acesso obrigatório ou desative-o temporariamente para depuração quando suas políticas bloquearem aplicativos confiáveis.

Nota

Consulte What is SELinux?

Observações de uso

As capturas de tela neste tópico baseiam-se nas seguintes imagens:

  • Alibaba Cloud Linux 3.2104 LTS 64-bit

  • CentOS 7.6 64-bit

Nota

Para outras distribuições Linux, como Fedora, RHEL 9, Debian ou Ubuntu, consulte a documentação oficial. Os métodos de configuração do SELinux variam conforme a distribuição.

Ativar o SELinux

  1. Conecte-se à instância ECS Linux.

    Consulte Conectar-se a uma instância Linux usando senha ou chave.

  2. Verifique o status do SELinux:

    sestatus

    Se disabled for retornado para SELinux status, o SELinux está desativado.image.png

  3. Abra o arquivo config do SELinux:

    sudo vi /etc/selinux/config
  4. Localize SELINUX=disabled e pressione I para entrar no modo de inserção.

    O SELinux oferece suporte aos seguintes modos:

    Modo

    Valor

    Descrição

    Enforcing

    SELINUX=enforcing

    Nega todas as solicitações que violam a política do SELinux.

    Permissive

    SELINUX=permissive

    Registra violações de política sem negar solicitações.

    SELinux status

  5. Pressione Esc, insira :wq e pressione Enter para salvar e fechar o arquivo.

    Importante

    Após modificar o arquivo config, é necessário reiniciar a instância para que as alterações entrem em vigor. Para evitar falhas na inicialização, crie um arquivo .autorelabel antes de reiniciar.

  6. Crie o arquivo .autorelabel no diretório raiz:

    sudo touch /.autorelabel
  7. Reinicie a instância ECS. Consulte Reiniciar uma instância.

    Nota

    Durante a reinicialização, o SELinux rotula automaticamente todos os arquivos do sistema. Esse processo pode levar algum tempo, dependendo da quantidade e do tamanho dos arquivos. Não opere a instância até que a rotulagem seja concluída.

Desativar o SELinux

Importante

Desativar o SELinux torna o sistema mais vulnerável a ataques. Certifique-se de que outras medidas de segurança estejam implementadas antes de prosseguir.

  1. Conecte-se à instância ECS Linux.

    Consulte Conectar-se a uma instância Linux usando senha ou chave.

  2. Verifique o status do SELinux:

    sestatus

    Se enabled for retornado para SELinux status, o SELinux está ativado.SELinux information

  3. Desative o SELinux temporária ou permanentemente.

    Nota

    A desativação temporária do SELinux afeta apenas a sessão atual; o status original é restaurado após a reinicialização. Para desativar o SELinux permanentemente, modifique o arquivo de configuração.

    Desativar o SELinux temporariamente

    Defina temporariamente o SELinux de enforcing para permissive:

    sudo setenforce 0

    Desativar o SELinux permanentemente

    1. Abra o arquivo config do SELinux:

      sudo vi /etc/selinux/config
    2. Localize SELINUX=enforcing ou SELINUX=permissive, pressione I para entrar no modo de inserção e altere para SELINUX=disabled.Change SELinux status

    3. Pressione Esc, insira :wq e pressione Enter para salvar e fechar o arquivo.

    4. Reinicie a instância ECS.

      Consulte Reiniciar uma instância.

    5. Verifique o status do SELinux:

      sestatus

      Se disabled for retornado para SELinux status, o SELinux está desativado permanentemente.

      image.png

Referências

No modo permissive, revise os logs para identificar violações da política do SELinux e ajuste as regras antes de alternar para enforcing. Consulte Visualizar logs e capturas de tela do sistema.