<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=SELinux</id>
	<title>SELinux - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://mainkivi.info:443/wiki/index.php?action=history&amp;feed=atom&amp;title=SELinux"/>
	<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;action=history"/>
	<updated>2026-04-30T00:00:48Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=493&amp;oldid=prev</id>
		<title>Admin: /* Añadiendo puertos de comunicación */</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=493&amp;oldid=prev"/>
		<updated>2024-12-09T09:07:15Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Añadiendo puertos de comunicación&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisión del 09:07 9 dic 2024&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l43&quot;&gt;Línea 43:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 43:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Añadiendo puertos de comunicación ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Añadiendo puertos de comunicación ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Añadiendo un puerto personalizado, ( ya lo explico en [[SSH]] ):&amp;lt;blockquote&amp;gt;sudo semanage port -a -t ssh_port_t -p tcp 12201&amp;lt;/blockquote&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Añadiendo un puerto personalizado, ( ya lo explico en [[SSH]] ):&amp;lt;blockquote&amp;gt;sudo semanage port -a -t ssh_port_t -p tcp 12201&amp;lt;/blockquote&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Permitiendo aplicaciones y ficheros ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Permitiendo el uso de openvpn de unos ficheros de un directorio específico del perfil local del usuario:&amp;lt;blockquote&amp;gt;sudo setsebool -P openvpn_enable_homedirs on&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sudo semanage fcontext -a -t openvpn_etc_t &quot;/home/enrique/Nextcloud/Utilitats(/.*)?&quot;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sudo restorecon -Rv /home/enrique/Nextcloud/Utilitats&amp;lt;/blockquote&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki-my_wiki:diff:1.41:old-482:rev-493:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=482&amp;oldid=prev</id>
		<title>Admin: /* Listado de ficheros y directorios de configuración de SELinux: */</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=482&amp;oldid=prev"/>
		<updated>2024-11-29T11:04:37Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Listado de ficheros y directorios de configuración de SELinux:&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revisión del 11:04 29 nov 2024&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l40&quot;&gt;Línea 40:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 40:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;SELinux es una poderosa herramienta de seguridad que puede ayudarte a proteger tu sistema Fedora. Aunque su configuración puede parecer compleja al principio, comprender sus fundamentos y utilizar ejemplos como los proporcionados aquí te permitirá tomar el control de la seguridad de tu sistema de manera efectiva.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;SELinux es una poderosa herramienta de seguridad que puede ayudarte a proteger tu sistema Fedora. Aunque su configuración puede parecer compleja al principio, comprender sus fundamentos y utilizar ejemplos como los proporcionados aquí te permitirá tomar el control de la seguridad de tu sistema de manera efectiva.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Añadiendo puertos de comunicación ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Añadiendo un puerto personalizado, ( ya lo explico en [[SSH]] ):&amp;lt;blockquote&amp;gt;sudo semanage port -a -t ssh_port_t -p tcp 12201&amp;lt;/blockquote&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki-my_wiki:diff:1.41:old-326:rev-482:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=326&amp;oldid=prev</id>
		<title>Admin: Página creada con «En esta entrada, exploraremos el mundo de SELinux en Fedora, un sistema de seguridad que añade una capa adicional de protección a tu sistema Linux. Comprender &#039;&#039;&#039;SELinux&#039;&#039;&#039; es esencial para mantener tu sistema seguro y protegerlo contra posibles amenazas. A lo largo de esta entrada, te guiaremos a través del funcionamiento de SELinux y proporcionaremos ejemplos prácticos para ilustrar su uso en Fedora.  == &#039;&#039;&#039;¿Qué es SELinux?&#039;&#039;&#039; == &#039;&#039;&#039;Security-Enhanced Linux…»</title>
		<link rel="alternate" type="text/html" href="https://mainkivi.info:443/wiki/index.php?title=SELinux&amp;diff=326&amp;oldid=prev"/>
		<updated>2024-04-11T07:25:27Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «En esta entrada, exploraremos el mundo de SELinux en &lt;a href=&quot;/wiki/index.php?title=Fedora&quot; title=&quot;Fedora&quot;&gt;Fedora&lt;/a&gt;, un sistema de seguridad que añade una capa adicional de protección a tu sistema Linux. Comprender &amp;#039;&amp;#039;&amp;#039;SELinux&amp;#039;&amp;#039;&amp;#039; es esencial para mantener tu sistema seguro y protegerlo contra posibles amenazas. A lo largo de esta entrada, te guiaremos a través del funcionamiento de SELinux y proporcionaremos ejemplos prácticos para ilustrar su uso en Fedora.  == &amp;#039;&amp;#039;&amp;#039;¿Qué es SELinux?&amp;#039;&amp;#039;&amp;#039; == &amp;#039;&amp;#039;&amp;#039;Security-Enhanced Linux…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;En esta entrada, exploraremos el mundo de SELinux en [[Fedora]], un sistema de seguridad que añade una capa adicional de protección a tu sistema Linux. Comprender &amp;#039;&amp;#039;&amp;#039;SELinux&amp;#039;&amp;#039;&amp;#039; es esencial para mantener tu sistema seguro y protegerlo contra posibles amenazas. A lo largo de esta entrada, te guiaremos a través del funcionamiento de SELinux y proporcionaremos ejemplos prácticos para ilustrar su uso en Fedora.&lt;br /&gt;
&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;¿Qué es SELinux?&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Security-Enhanced Linux (SELinux)&amp;#039;&amp;#039;&amp;#039; es una arquitectura de seguridad para los sistemas Linux® que otorga a los administradores mayor control sobre quién puede acceder al sistema. La Agencia de Seguridad Nacional (NSA) de Estados Unidos desarrolló este producto originalmente como una serie de parches para el kernel de Linux utilizando los módulos de seguridad de Linux (LSM).  &lt;br /&gt;
&lt;br /&gt;
SELinux se puso a disposición de la comunidad open source en el año 2000, y se integró al kernel de Linux upstream en 2003&lt;br /&gt;
&lt;br /&gt;
SELinux es un módulo de seguridad que se integra en el núcleo de Linux y controla el acceso a recursos del sistema, como archivos, procesos y puertos de red. Utiliza políticas de seguridad para tomar decisiones sobre si permitir o denegar el acceso a estos recursos, en función de reglas definidas.&lt;br /&gt;
&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Habilitar o deshabilitar SELinux en Fedora:&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Verificar el estado de SELinux:&amp;#039;&amp;#039;&amp;#039;Para verificar si SELinux está habilitado o deshabilitado, puedes usar el siguiente comando:&lt;br /&gt;
#* &amp;lt;code&amp;gt;sestatus&amp;lt;/code&amp;gt; #Esto mostrará el estado actual de SELinux.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Habilitar o deshabilitar SELinux:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
#* Para habilitar SELinux, puedes editar el archivo &amp;#039;&amp;#039;&amp;lt;code&amp;gt;/etc/selinux/config&amp;lt;/code&amp;gt;&amp;#039;&amp;#039; y establecer &amp;lt;code&amp;gt;&amp;#039;&amp;#039;SELINUX=enforcing&amp;#039;&amp;#039;&amp;lt;/code&amp;gt; . Luego, reinicia el sistema.&lt;br /&gt;
#* Para deshabilitar SELinux, cambia &amp;#039;&amp;#039;&amp;lt;code&amp;gt;SELINUX=enforcing&amp;lt;/code&amp;gt;&amp;#039;&amp;#039; a &amp;lt;code&amp;gt;&amp;#039;&amp;#039;SELINUX=disabled&amp;#039;&amp;#039;&amp;lt;/code&amp;gt; o &amp;#039;&amp;#039;&amp;lt;code&amp;gt;SELINUX=permissive&amp;lt;/code&amp;gt;&amp;#039;&amp;#039; si queremos que permita las modificaciones, pero que igualmente lo notifique en el mismo archivo y reinicia.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Visualizar los informes de sistema:&amp;#039;&amp;#039;&amp;#039; Es importante recordar que muchas de las veces que no entendemos el funcionamiento o resultado de una operación siempre se muestra en los informes del sistema y se pueden mostrar filtrando con:&lt;br /&gt;
#* sudo journalctl -f #Para ver los cambios en tiempo real.&lt;br /&gt;
&lt;br /&gt;
== &amp;#039;&amp;#039;&amp;#039;Ejemplos de políticas de SELinux:&amp;#039;&amp;#039;&amp;#039; ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Controlar el acceso a un directorio:&amp;#039;&amp;#039;&amp;#039;Supongamos que deseas permitir que solo un usuario específico acceda a un directorio llamado &amp;lt;code&amp;gt;/mi_directorio&amp;lt;/code&amp;gt;. Puedes configurar una política de SELinux para lograrlo:&lt;br /&gt;
#* &amp;lt;code&amp;gt;semanage fcontext -a -t user_home_dir_t &amp;quot;/home/usuario(/.*)?&amp;quot;&amp;lt;/code&amp;gt; #Define el contexto del directorio&lt;br /&gt;
#* &amp;lt;code&amp;gt;restorecon -Rv /home/usuario #&amp;lt;/code&amp;gt;Esto garantiza que SELinux aplique la política.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Controlar el acceso a un servicio web:&amp;#039;&amp;#039;&amp;#039; Si tienes un servidor web Apache en Fedora, puedes utilizar SELinux para permitir que Apache acceda a ciertos directorios, como &amp;lt;code&amp;gt;&amp;#039;&amp;#039;/var/www/html&amp;#039;&amp;#039;&amp;lt;/code&amp;gt;, de la siguiente manera:&lt;br /&gt;
#* &amp;lt;code&amp;gt;chcon -Rv --type=httpd_sys_content_t /var/www/html #&amp;lt;/code&amp;gt; Esto etiqueta los archivos y directorios en &amp;lt;code&amp;gt;/var/www/html&amp;lt;/code&amp;gt; como contenido web accesible para Apache.&lt;br /&gt;
# C&amp;#039;&amp;#039;&amp;#039;ontrolar el acceso a un directorio compartido por samba&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Para permitir el acceso, etiqueta el directorio compartido con el contexto SELinux adecuado:&lt;br /&gt;
#* &amp;lt;code&amp;gt;sudo semanage fcontext -a -t samba_share_t &amp;quot;/compartido(/.*)?&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
#* &amp;lt;code&amp;gt;sudo restorecon -Rv /compartido&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Listado de ficheros y directorios de configuración de SELinux: ==&lt;br /&gt;
Las políticas y reglas de SELinux se almacenan en una serie de archivos y directorios en el sistema. A continuación, te proporciono información sobre los principales lugares donde se guardan las normas de SELinux en un sistema típico:&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Directorio &amp;lt;code&amp;gt;/etc/selinux/&amp;lt;/code&amp;gt;:&amp;#039;&amp;#039;&amp;#039; Este directorio contiene archivos de configuración relacionados con SELinux, incluidos los archivos &amp;lt;code&amp;gt;config&amp;lt;/code&amp;gt; que definen el estado de SELinux (habilitado, deshabilitado, etc.). También puedes encontrar directorios como &amp;lt;code&amp;gt;policy&amp;lt;/code&amp;gt;, que contienen políticas de seguridad específicas. Por ejemplo, &amp;lt;code&amp;gt;/etc/selinux/targeted&amp;lt;/code&amp;gt; es el directorio de políticas para la política de seguridad dirigida.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Directorio &amp;lt;code&amp;gt;/etc/selinux/targeted/&amp;lt;/code&amp;gt;:&amp;#039;&amp;#039;&amp;#039; Aquí es donde se encuentra la política de seguridad específica del sistema. El archivo principal que define las políticas es &amp;lt;code&amp;gt;policy.30&amp;lt;/code&amp;gt;, pero también puedes encontrar otros archivos relacionados con módulos de políticas específicos.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Directorio &amp;lt;code&amp;gt;/usr/share/selinux/&amp;lt;/code&amp;gt;:&amp;#039;&amp;#039;&amp;#039; En este directorio, encontrarás archivos de políticas precompiladas y módulos de políticas adicionales para SELinux. La estructura de directorios aquí es similar a la de &amp;lt;code&amp;gt;/etc/selinux/&amp;lt;/code&amp;gt;, con subdirectorios para diferentes políticas y módulos.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Comandos SELinux:&amp;#039;&amp;#039;&amp;#039; Además de los archivos de políticas, SELinux utiliza comandos como &amp;lt;code&amp;gt;semanage&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;semodule&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;sestatus&amp;lt;/code&amp;gt;, etc., para administrar políticas y configuraciones. Las políticas también pueden estar definidas en módulos separados que se pueden cargar o descargar con estos comandos.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Directorios de contexto de seguridad (SELinux context):&amp;#039;&amp;#039;&amp;#039; Los contextos de seguridad de SELinux, que son etiquetas que se aplican a archivos y procesos, no se almacenan en un archivo específico, sino que se administran en tiempo real. Puedes ver y modificar los contextos de seguridad de los archivos y procesos utilizando comandos como &amp;#039;&amp;#039;&amp;#039;&amp;lt;code&amp;gt;ls -Z&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;chcon&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;semanage&amp;lt;/code&amp;gt;&amp;#039;&amp;#039;&amp;#039;, etc.&lt;br /&gt;
&lt;br /&gt;
SELinux es una poderosa herramienta de seguridad que puede ayudarte a proteger tu sistema Fedora. Aunque su configuración puede parecer compleja al principio, comprender sus fundamentos y utilizar ejemplos como los proporcionados aquí te permitirá tomar el control de la seguridad de tu sistema de manera efectiva.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>