<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.gorearaucania.cl/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Configurando_SELINUX</id>
	<title>Configurando SELINUX - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.gorearaucania.cl/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Configurando_SELINUX"/>
	<link rel="alternate" type="text/html" href="https://wiki.gorearaucania.cl/mediawiki/index.php?title=Configurando_SELINUX&amp;action=history"/>
	<updated>2026-04-09T10:59:54Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.gorearaucania.cl/mediawiki/index.php?title=Configurando_SELINUX&amp;diff=6&amp;oldid=prev</id>
		<title>Soporte Gobierno Regional de La Araucanía: Página creada con «== Cambiar la localización por defecto de algunos servicios ==  Casos comunes, supongamos que queremos cambiar la localización de nuestro servidor web, muchos administrad...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.gorearaucania.cl/mediawiki/index.php?title=Configurando_SELINUX&amp;diff=6&amp;oldid=prev"/>
		<updated>2015-12-17T01:01:48Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «== Cambiar la localización por defecto de algunos servicios ==  Casos comunes, supongamos que queremos cambiar la localización de nuestro servidor web, muchos administrad...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Cambiar la localización por defecto de algunos servicios ==&lt;br /&gt;
&lt;br /&gt;
Casos comunes, supongamos que queremos cambiar la localización de nuestro servidor web, muchos administradores o webmasters cambian premeditadamente la ruta que trae Apache por defecto, por ejemplo un proveedor de hosting acostumbra a utilizar el directorio /home/web/ para alojar las páginas webs de todo un universo de dominios, así pues el creera oportuno aplicar las políticas predefinidas para el servicio Apache, esto lo podemos lograr agregando el tipo de contexto a los archivos y directorios dela siguiente forma: &lt;br /&gt;
&lt;br /&gt;
 semanage fcontext -a -t httpd_sys_content_t &amp;quot;/home/web(/.*)?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Otro servicio es la base de datos MySQL, al cambiar la localización de los archivos de bases de datos que comúnmente se encuentran en /var/lib/mysql/ a por ejemplo /db/mysql/ debemos etiquetar susarchivos con: &lt;br /&gt;
&lt;br /&gt;
 semanage fcontext -a -t mysqld_db_t &amp;quot;/db/mysql(/.*)?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Y así con todos los demás servicios de la misma forma, si no sabes cuál es el contexto de los archivos en SELinux para tu servicio, puedes simplemente buscarlo: &lt;br /&gt;
&lt;br /&gt;
 semanage fcontext -l | grep dhcpd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entonces podemos deducir que, si deseo cambiar los datos almacenados en /var/lib/dhcpd para otrodirectorio llamado /data/dhcpd debo aplicarles el contexto de archivos dhcpd_state_t.&lt;br /&gt;
&lt;br /&gt;
 semanage fcontext -a -t dhcpd_state_t &amp;quot;/data/dhcpd(/.*)?&amp;quot; &lt;br /&gt;
&lt;br /&gt;
== Cambiar el número de puerto por defecto OpenSSH 22 al 122 - SELINUX ==&lt;br /&gt;
&lt;br /&gt;
De forma predeterminada SELinux permite solamente el número de puerto 22. Para mostrar puertos permitidos, escriba:&lt;br /&gt;
&lt;br /&gt;
 semanage port -l | grep ssh&lt;br /&gt;
&lt;br /&gt;
salidas de muestra:&lt;br /&gt;
&lt;br /&gt;
 ssh_port_t tcp 22&lt;br /&gt;
&lt;br /&gt;
Para añadir el puerto 122 a los contextos de puerto, escriba:&lt;br /&gt;
&lt;br /&gt;
 semanage port -a -t ssh_port_t -p tcp 122&lt;br /&gt;
&lt;br /&gt;
Puede comprobar nueva configuración, escriba:&lt;br /&gt;
&lt;br /&gt;
 semanage port -l | grep ssh&lt;br /&gt;
&lt;br /&gt;
salidas de muestra:&lt;br /&gt;
&lt;br /&gt;
 ssh_port_t TCP       1255 , 22&lt;br /&gt;
&lt;br /&gt;
Por último, volver a cargar o reiniciar el servidor OpenSSH, escriba:&lt;br /&gt;
&lt;br /&gt;
 service sshd reload&lt;br /&gt;
&lt;br /&gt;
Para verificar si sshd está escuchando en el puerto TCP # 122, escriba:&lt;br /&gt;
&lt;br /&gt;
 netstat -tulpn | grep 122&lt;br /&gt;
&lt;br /&gt;
== Instalando utilitarios de SELINUX ==&lt;br /&gt;
&lt;br /&gt;
Para instalar los utilitarios de SELINUX se ejecuta:&lt;br /&gt;
&lt;br /&gt;
 yum -y install policycoreutils-python&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
* http://www.taringa.net/posts/linux/14992197/SELinux-Haciendo-Nuestra-Seguridad-Impenetrable.html&lt;br /&gt;
* http://www.cyberciti.biz/faq/redhat-install-semanage-selinux-command-rpm/&lt;br /&gt;
* http://www.cyberciti.biz/faq/centos-redhat-enterprise-linux6-change-sshd-port-number/&lt;/div&gt;</summary>
		<author><name>Soporte Gobierno Regional de La Araucanía</name></author>
	</entry>
</feed>