{"id":52807,"date":"2026-04-30T13:05:54","date_gmt":"2026-04-30T11:05:54","guid":{"rendered":"\/es\/tutoriales\/?p=52807"},"modified":"2026-04-30T13:05:56","modified_gmt":"2026-04-30T11:05:56","slug":"que-es-selinux","status":"publish","type":"post","link":"\/es\/tutoriales\/que-es-selinux\/","title":{"rendered":"\u00bfQu\u00e9 es SELinux? \u00bfC\u00f3mo mejora la seguridad de Linux?"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Security-Enhanced Linux (SELinux) es un m&oacute;dulo de seguridad que agrega una capa adicional de protecci&oacute;n a tu sistema. Impone un control de acceso estricto entre los procesos y los recursos del sistema, y solo permite las acciones autorizadas de forma expl&iacute;cita.<\/p><p class=\"wp-block-paragraph\">SELinux ayuda a mantener una seguridad s&oacute;lida y confiable en los servidores Linux al impedir el acceso no autorizado y limitar el impacto de los servicios comprometidos.<\/p><p class=\"wp-block-paragraph\">Esto lo hace especialmente &uacute;til para configuraciones de VPS de nivel de producci&oacute;n o implementaciones a escala empresarial en las que es fundamental aplicar pol&iacute;ticas estrictas.<\/p><p class=\"wp-block-paragraph\">En esta gu&iacute;a, aprender&aacute;s qu&eacute; es SELinux, c&oacute;mo funciona, c&oacute;mo configurarlo y c&oacute;mo usarlo para proteger tu sistema de manera eficaz.<\/p><p>\n \n \n<\/p><h2 class=\"wp-block-heading\" id=\"h-what-is-selinux\"><strong>&iquest;Qu&eacute; es SELinux?<\/strong> <\/h2><p class=\"wp-block-paragraph\">SELinux es un m&oacute;dulo de seguridad integrado en el kernel de Linux que aplica pol&iacute;ticas de control de acceso para regular c&oacute;mo los procesos interact&uacute;an con los recursos del sistema.<\/p><p class=\"wp-block-paragraph\">La Agencia de Seguridad Nacional de Estados Unidos (NSA) desarroll&oacute; SELinux y lo lanz&oacute; a la comunidad de c&oacute;digo abierto en 2000.<\/p><p class=\"wp-block-paragraph\">Su arquitectura se basa en el marco Linux Security Modules (LSM), que agrega enlaces al kernel para aplicar decisiones de seguridad.<\/p><p class=\"wp-block-paragraph\">Esta configuraci&oacute;n permite que SELinux intercepte y eval&uacute;e las solicitudes de acceso a nivel del kernel, para que cada operaci&oacute;n cumpla con las pol&iacute;ticas de seguridad definidas.<\/p><p class=\"wp-block-paragraph\">SELinux se usa com&uacute;nmente en Red Hat Enterprise Linux (RHEL), CentOS, Fedora y otras distribuciones basadas en RHEL.<\/p><p class=\"wp-block-paragraph\">Eso se debe a que estos sistemas ofrecen compatibilidad completa con SELinux, lo que facilita su configuraci&oacute;n y administraci&oacute;n en comparaci&oacute;n con Debian y sus derivados, que limitan la compatibilidad con SELinux o no la habilitan de forma predeterminada.<\/p><h3 class=\"wp-block-heading\" id=\"h-how-does-selinux-work\"><strong>&iquest;C&oacute;mo funciona SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">SELinux asigna un contexto de seguridad a cada interacci&oacute;n entre los procesos (sujetos) y los recursos del sistema (objetos). Cada contexto de seguridad incluye detalles como el usuario, el rol, el tipo y, de forma opcional, un nivel de sensibilidad.<\/p><p class=\"wp-block-paragraph\">Cuando un proceso intenta acceder a un recurso, el motor de pol&iacute;ticas de SELinux verifica los contextos de seguridad tanto del sujeto como del objeto seg&uacute;n las reglas de la pol&iacute;tica definidas.<\/p><p class=\"wp-block-paragraph\">Si la pol&iacute;tica permite la acci&oacute;n, SELinux concede acceso. Si no, bloquea la acci&oacute;n y, seg&uacute;n el modo, registra el evento en el registro de auditor&iacute;a para revisarlo.<\/p><p class=\"wp-block-paragraph\">Este mecanismo garantiza que los procesos se ejecuten solo con los privilegios m&iacute;nimos que necesitan, siguiendo el principio de privilegio m&iacute;nimo. Mantiene la integridad del sistema y reduce el riesgo de da&ntilde;os causados por aplicaciones comprometidas o que no funcionan correctamente.<\/p><h3 class=\"wp-block-heading\" id=\"h-what-is-mandatory-access-control-mac-in-selinux\"><strong>&iquest;Qu&eacute; es el control de acceso obligatorio (MAC) en SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">El control de acceso obligatorio (MAC) es un marco de seguridad que aplica pol&iacute;ticas estrictas sobre c&oacute;mo los sujetos, como las aplicaciones de usuario o los servicios del sistema, interact&uacute;an con los objetos, como los archivos, los directorios y los puertos de red en un sistema Linux.<\/p><p class=\"wp-block-paragraph\">A diferencia del control de acceso discrecional (DAC), en el que t&uacute; puedes establecer permisos sobre los archivos que tienes, las pol&iacute;ticas de control de acceso obligatorio (MAC) se definen de forma centralizada y el sistema las aplica, lo que significa que ni siquiera las personas con privilegios pueden ignorarlas.<\/p><p class=\"wp-block-paragraph\">Por ejemplo, con DAC, un administrador del sistema podr&iacute;a conceder por accidente a un proceso del servidor web acceso de lectura y escritura a un archivo de configuraci&oacute;n sensible.<\/p><p class=\"wp-block-paragraph\">Con MAC implementado, la pol&iacute;tica de SELinux puede impedir expl&iacute;citamente que ese proceso escriba en archivos del sistema, incluso si los permisos de DAC lo permiten.<\/p><p class=\"wp-block-paragraph\">En otras palabras, si las reglas de DAC y MAC entran en conflicto, SELinux aplica la regla m&aacute;s restrictiva. Este control estricto es una de las principales razones por las que SELinux ofrece una capa de defensa tan s&oacute;lida en los entornos Linux.<\/p><h3 class=\"wp-block-heading\" id=\"h-what-are-selinux-policies\"><strong>&iquest;Qu&eacute; son las pol&iacute;ticas de SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">Las pol&iacute;ticas de SELinux son conjuntos de reglas de acceso que definen los permisos que se otorgan a los sujetos sobre los objetos. Estas pol&iacute;ticas forman el n&uacute;cleo de la implementaci&oacute;n del control de acceso obligatorio de SELinux.<\/p><p class=\"wp-block-paragraph\">Por ejemplo, una pol&iacute;tica podr&iacute;a permitir que un proceso con la etiqueta <strong>httpd_t<\/strong> lea archivos con la etiqueta <strong>httpd_sys_content_t<\/strong>, pero negar el acceso a los que tengan la etiqueta <strong>user_home_t<\/strong>.<\/p><p class=\"wp-block-paragraph\">Los administradores suelen escribir estas pol&iacute;ticas en un lenguaje de pol&iacute;ticas espec&iacute;fico y luego compilarlas en un formato binario que el m&oacute;dulo del kernel de SELinux puede cargar y aplicar.<\/p><p class=\"wp-block-paragraph\">Usan herramientas como <strong>semanage<\/strong> para gestionar componentes de pol&iacute;ticas y <strong>audit2allow<\/strong> para generar m&oacute;dulos de pol&iacute;ticas personalizados a partir de registros de auditor&iacute;a.<\/p><p class=\"wp-block-paragraph\">Estas herramientas ayudan a adaptar las pol&iacute;ticas de SELinux a los requisitos de seguridad espec&iacute;ficos de diferentes entornos, lo que garantiza flexibilidad y una s&oacute;lida protecci&oacute;n del sistema.<\/p><h3 class=\"wp-block-heading\" id=\"h-what-are-the-different-selinux-modes\"><strong>&iquest;Cu&aacute;les son los diferentes modos de SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">Hay tres modos diferentes de SELinux: <strong>enforcing<\/strong>, <strong>permissive<\/strong> y <strong>disabled<\/strong>. Cada modo determina c&oacute;mo se aplican las pol&iacute;ticas de seguridad en los sistemas Linux.<\/p><p class=\"wp-block-paragraph\"><strong>Modo de aplicaci&oacute;n<\/strong> <\/p><p class=\"wp-block-paragraph\">En el modo de aplicaci&oacute;n, SELinux aplica activamente sus pol&iacute;ticas de seguridad. Bloquea cualquier acci&oacute;n que infrinja la pol&iacute;tica y registra un mensaje de denegaci&oacute;n correspondiente. Este modo ofrece el nivel m&aacute;s alto de seguridad y se recomienda para entornos de producci&oacute;n.<\/p><p class=\"wp-block-paragraph\">Por ejemplo, si un proceso de servidor web intenta acceder a un archivo de configuraci&oacute;n al que no deber&iacute;a acceder, SELinux en modo de aplicaci&oacute;n bloquea el acceso y registra el evento, lo que ayuda a prevenir posibles vulneraciones de seguridad.<\/p><p class=\"wp-block-paragraph\"><strong>Modo permisivo<\/strong> <\/p><p class=\"wp-block-paragraph\">El modo permisivo permite todas las acciones, incluso las que infringen las pol&iacute;ticas de SELinux, pero registra las que se habr&iacute;an denegado en el modo de cumplimiento. Este modo es &uacute;til para solucionar problemas y desarrollar pol&iacute;ticas, ya que te da visibilidad sin interferir.<\/p><p class=\"wp-block-paragraph\">Por ejemplo, al configurar una nueva aplicaci&oacute;n, un administrador cambia SELinux al modo permisivo para identificar y ajustar las infracciones de la pol&iacute;tica, de modo que la configuraci&oacute;n final funcione sin problemas y no active inconvenientes de cumplimiento.<\/p><p class=\"wp-block-paragraph\"><strong>Modo desactivado<\/strong> <\/p><p class=\"wp-block-paragraph\">El modo deshabilitado significa que SELinux est&aacute; completamente desactivado: no se aplica ni se registra ninguna pol&iacute;tica. Por lo general, desaconsejamos este modo porque elimina la capa adicional de protecci&oacute;n de SELinux.<\/p><p class=\"wp-block-paragraph\">Volver a habilitar SELinux despu&eacute;s de haberlo deshabilitado requiere volver a etiquetar el sistema de archivos para aplicar las pol&iacute;ticas correctamente.<\/p><p class=\"wp-block-paragraph\">Un caso de uso com&uacute;n de este modo es un sistema que ejecuta aplicaciones heredadas incompatibles con SELinux. En esos casos, una persona administradora desactiva temporalmente SELinux, plenamente consciente de los riesgos de seguridad asociados.<\/p><h2 class=\"wp-block-heading\" id=\"h-how-to-configure-selinux\"><strong>&iquest;C&oacute;mo configurar SELinux?<\/strong> <\/h2><p class=\"wp-block-paragraph\">Para configurar SELinux, primero abre una aplicaci&oacute;n de terminal, ya que la necesitar&aacute;s para ejecutar <a href=\"\/es\/tutoriales\/linux-comandos\/\">comandos de Linux<\/a> y aplicar cambios de configuraci&oacute;n. En una computadora personal, simplemente enci&eacute;ndela y abre la aplicaci&oacute;n.<\/p><p class=\"wp-block-paragraph\">Si usas un servidor privado virtual (VPS), necesitar&aacute;s acceso SSH para conectarte a tu servidor. Si usas el <a href=\"\/es\/vps\/centos-hosting\">hosting CentOS de Hostinger<\/a>, puedes encontrar tus credenciales de SSH en <strong>hPanel &rarr; VPS &rarr; Administrar &rarr; Resumen &rarr; Detalles del VPS<\/strong>.<\/p><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da7967d40f\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da7967d40f\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"406\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-descripcion-general-del-vps-detalles-del-vps-nombre-de-usuario-de-ssh-ipv4-resaltada.png\" alt=\"Las credenciales SSH en la p&aacute;gina Resumen del VPS de hPanel\" class=\"wp-image-52799\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-descripcion-general-del-vps-detalles-del-vps-nombre-de-usuario-de-ssh-ipv4-resaltada.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-descripcion-general-del-vps-detalles-del-vps-nombre-de-usuario-de-ssh-ipv4-resaltada-300x119.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-descripcion-general-del-vps-detalles-del-vps-nombre-de-usuario-de-ssh-ipv4-resaltada-150x59.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-descripcion-general-del-vps-detalles-del-vps-nombre-de-usuario-de-ssh-ipv4-resaltada-768x305.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Los usuarios de VPS CentOS de Hostinger tambi&eacute;n pueden usar la funci&oacute;n de <strong>terminal en el navegador<\/strong>, que te permite ejecutar comandos directamente desde una pesta&ntilde;a del navegador. Esto es especialmente &uacute;til si no tienes una aplicaci&oacute;n de terminal instalada o prefieres no usar una.<\/p><p class=\"wp-block-paragraph\">Para acceder, presiona el bot&oacute;n correspondiente en la esquina superior derecha de la p&aacute;gina de <strong>resumen de tu VPS<\/strong>.<\/p><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da7967e67f\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da7967e67f\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"366\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-vps-resumen-terminal-del-navegador-resaltado.png\" alt=\"El bot&oacute;n de terminal en el navegador en la p&aacute;gina Resumen de VPS de hPanel\" class=\"wp-image-52800\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-vps-resumen-terminal-del-navegador-resaltado.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-vps-resumen-terminal-del-navegador-resaltado-300x107.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-vps-resumen-terminal-del-navegador-resaltado-150x54.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/hpanel-vps-resumen-terminal-del-navegador-resaltado-768x275.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Una vez que todo est&eacute; configurado, ya puedes cambiar los modos de SELinux y agregar m&oacute;dulos de pol&iacute;ticas personalizados a tu sistema.<\/p><figure class=\"wp-block-image size-large\"><a href=\"\/es\/servidor-vps\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-29287\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/32\/2023\/02\/ES-VPS-hosting_in-text-banner.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h3 class=\"wp-block-heading\" id=\"h-how-to-set-selinux-modes\"><strong>&iquest;C&oacute;mo configurar los modos de SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">Veamos c&oacute;mo revisar el modo actual de SELinux de tu sistema, cambiarlo temporalmente para la sesi&oacute;n actual o configurarlo de forma permanente.<\/p><p class=\"wp-block-paragraph\"><strong>Verifica el modo actual de SELinux<\/strong> <\/p><p class=\"wp-block-paragraph\">Antes de hacer cualquier cambio, revisa el modo actual de SELinux:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">getenforce<\/pre><p class=\"wp-block-paragraph\">Este comando devuelve el modo actual:<\/p><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da796822cf\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da796822cf\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" width=\"980\" height=\"288\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-getenforce-disabled.png\" alt=\"Una salida de terminal muestra que SELinux est&aacute; deshabilitado\" class=\"wp-image-52801\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-getenforce-disabled.png 980w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-getenforce-disabled-300x88.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-getenforce-disabled-150x44.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-getenforce-disabled-768x226.png 768w\" sizes=\"(max-width: 980px) 100vw, 980px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><p class=\"wp-block-paragraph\"><strong>Cambia temporalmente el modo de SELinux<\/strong> <\/p><p class=\"wp-block-paragraph\">Puedes cambiar el modo de SELinux para la sesi&oacute;n actual, pero el modo que elijas no se mantendr&aacute; despu&eacute;s de reiniciar.<\/p><ul class=\"wp-block-list\">\n<li>Configura el modo permisivo:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo setenforce 0<\/pre><ul class=\"wp-block-list\">\n<li>Config&uacute;ralo en modo de aplicaci&oacute;n obligatoria:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo setenforce 1<\/pre><p> <strong><div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                &iexcl;Importante!<\/strong> No puedes desactivar SELinux con el comando <strong>setenforce<\/strong>. Para desactivarlo, debes editar el archivo de configuraci&oacute;n y reiniciar el sistema.\n            <\/p><\/div> <\/p><p class=\"wp-block-paragraph\"><strong>Cambiar permanentemente el modo de SELinux<\/strong> <\/p><p class=\"wp-block-paragraph\">Si quieres hacer el cambio permanente, sigue estos pasos:<\/p><ol class=\"wp-block-list\">\n<li>Abre el archivo de configuraci&oacute;n de SELinux con un editor de texto como <strong>vi<\/strong>:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo vi \/etc\/selinux\/config<\/pre><ol start=\"2\" class=\"wp-block-list\">\n<li>Presiona <strong>I<\/strong> para entrar en el modo de inserci&oacute;n. Luego, modifica la directiva SELINUX y reemplaza el valor actual por el modo que prefieras:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\"># Este archivo controla el estado de SELinux en el sistema.\n# SELINUX= puede tomar uno de estos tres valores:\n# enforcing - La pol&iacute;tica de seguridad de SELinux se aplica.\n# permisivo: SELinux muestra advertencias en lugar de aplicar las reglas.\n# deshabilitado: no se ha cargado ninguna pol&iacute;tica de SELinux...\nSELINUX=imponiendo<\/pre><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da796834db\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da796834db\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"318\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-configuracion-de-vi-selinux-enforcing-resaltado.png\" alt=\"El valor de la directiva del archivo de configuraci&oacute;n de SELinux en el editor de texto vi\" class=\"wp-image-52802\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-configuracion-de-vi-selinux-enforcing-resaltado.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-configuracion-de-vi-selinux-enforcing-resaltado-300x93.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-configuracion-de-vi-selinux-enforcing-resaltado-150x47.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-configuracion-de-vi-selinux-enforcing-resaltado-768x239.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Guarda tus cambios y sal de <strong>vi<\/strong> presionando <strong>Esc<\/strong>, escribiendo <strong>:wq<\/strong> y pulsando <strong>Enter<\/strong>.<\/li>\n \n<li>Reinicia el sistema para aplicar el nuevo modo:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo reboot<\/pre><p class=\"wp-block-paragraph\">Despu&eacute;s de reiniciar, verifica el nuevo modo de SELinux con el mismo comando <strong>getenforce<\/strong>.<\/p><p>\n         <div class=\"protip\">\n            <div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                    &#128161;Volver a etiquetar el sistema de archivos                <\/p>\n            <\/div>\n            <p class=\"protip__content\">Si SELinux estuvo desactivado antes y lo est&aacute;s activando de nuevo, necesitas volver a etiquetar el sistema de archivos para asignar los contextos de seguridad correctos. Para activar un reetiquetado completo en el pr&oacute;ximo reinicio, ejecuta: <strong>sudo touch \/.autorelabel<\/strong> <strong>sudo reboot<\/strong><\/p>\n                    <\/div>\n        \n \n<\/p><h3 class=\"wp-block-heading\" id=\"h-how-to-manage-selinux-policies\"><strong>&iquest;C&oacute;mo gestionar las pol&iacute;ticas de SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">Puedes administrar las pol&iacute;ticas de SELinux creando, editando y cargando m&oacute;dulos de pol&iacute;ticas para personalizar los controles de acceso de aplicaciones y servicios.<\/p><p class=\"wp-block-paragraph\">Las pol&iacute;ticas de SELinux son modulares, lo que significa que puedes agregar o modificar reglas mediante m&oacute;dulos de pol&iacute;ticas individuales sin cambiar todo el conjunto de pol&iacute;ticas.<\/p><p class=\"wp-block-paragraph\"><strong>Crea un m&oacute;dulo de pol&iacute;ticas personalizado<\/strong> <\/p><p class=\"wp-block-paragraph\">Cuando SELinux deniega una acci&oacute;n que deber&iacute;a estar permitida, puedes generar un m&oacute;dulo de pol&iacute;tica personalizado para permitirla:<\/p><ol class=\"wp-block-list\">\n<li>Revisa el registro de auditor&iacute;a para ver las operaciones denegadas:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo ausearch -m avc -ts recent<\/pre><p class=\"wp-block-paragraph\">Esto muestra todos los mensajes de denegaci&oacute;n de la cach&eacute; de vectores de acceso (AVC) del registro de auditor&iacute;a desde el &uacute;ltimo inicio.<\/p><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da796847cf\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da796847cf\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"181\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-ausearch-avc.png\" alt=\"La salida de la terminal muestra los mensajes de denegaci&oacute;n de AVC\" class=\"wp-image-52803\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-ausearch-avc.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-ausearch-avc-300x53.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-ausearch-avc-150x27.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-ausearch-avc-768x136.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Usa <strong>audit2allow<\/strong> para crear un m&oacute;dulo basado en todas las denegaciones AVC recientes. Reemplaza <strong>my_custom_policy<\/strong> por el nombre que prefieras:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo audit2allow -a -M my_custom_policy<\/pre><p class=\"wp-block-paragraph\">Este comando genera dos archivos:<\/p><ul class=\"wp-block-list\">\n<li><strong>my_custom_policy.te<\/strong>: la pol&iacute;tica de origen.<\/li>\n \n<li><strong>my_custom_policy.pp<\/strong>: el m&oacute;dulo compilado.<\/li>\n<\/ul><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da796864e2\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da796864e2\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"286\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-audit2allow-my-custom-policy-pp.png\" alt=\"La salida de una terminal muestra el m&oacute;dulo de pol&iacute;tica generado.\" class=\"wp-image-52804\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-audit2allow-my-custom-policy-pp.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-audit2allow-my-custom-policy-pp-300x84.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-audit2allow-my-custom-policy-pp-150x42.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-audit2allow-my-custom-policy-pp-768x215.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Carga el m&oacute;dulo compilado en SELinux:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo semodule -i my_custom_policy.pp<\/pre><p class=\"wp-block-paragraph\">Despu&eacute;s de la instalaci&oacute;n, las nuevas reglas entran en vigor de inmediato y permiten las acciones que antes se rechazaban.<\/p><p class=\"wp-block-paragraph\"><strong>Editar y gestionar m&oacute;dulos de pol&iacute;ticas<\/strong> <\/p><p class=\"wp-block-paragraph\">Para personalizar o ajustar a&uacute;n m&aacute;s las pol&iacute;ticas, edita el archivo de pol&iacute;ticas de origen:<\/p><ol class=\"wp-block-list\">\n<li>Abre <strong>my_custom_policy.te<\/strong> en <strong>vi<\/strong> y modifica las reglas:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo vi my_custom_policy.te<\/pre><p class=\"wp-block-paragraph\">Guarda tus cambios cuando termines.<\/p><ol start=\"2\" class=\"wp-block-list\">\n<li>Convierte el c&oacute;digo fuente editado en un m&oacute;dulo:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">checkmodule -M -m -o my_custom_policy.mod my_custom_policy.te<\/pre><ol start=\"3\" class=\"wp-block-list\">\n<li>Crea un archivo <strong>.pp<\/strong> a partir del m&oacute;dulo compilado:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">semodule_package -o my_custom_policy.pp -m my_custom_policy.mod<\/pre><ol start=\"4\" class=\"wp-block-list\">\n<li>Instala el m&oacute;dulo actualizado:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo semodule -i my_custom_policy.pp<\/pre><p class=\"wp-block-paragraph\"><strong>Administra los m&oacute;dulos de p&oacute;lizas existentes<\/strong> <\/p><p class=\"wp-block-paragraph\">Usa el comando <strong>semodule<\/strong> para ver o eliminar m&oacute;dulos de pol&iacute;ticas de SELinux.<\/p><ul class=\"wp-block-list\">\n<li>Enumera todos los m&oacute;dulos instalados:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">semodule -l<\/pre><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da796877f3\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da796877f3\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"538\" height=\"1024\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-semodule.png\" alt=\"La salida de la terminal muestra los m&oacute;dulos de pol&iacute;ticas instalados\" class=\"wp-image-52805\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-semodule.png 538w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-semodule-158x300.png 158w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/terminal-semodule-79x150.png 79w\" sizes=\"(max-width: 538px) 100vw, 538px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><ul class=\"wp-block-list\">\n<li>Eliminar un m&oacute;dulo de pol&iacute;tica espec&iacute;fico:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo semodule -r my_custom_policy<\/pre><h3 class=\"wp-block-heading\" id=\"h-what-tools-are-available-for-selinux-troubleshooting\"><strong>&iquest;Qu&eacute; herramientas est&aacute;n disponibles para solucionar problemas de SELinux?<\/strong> <\/h3><p class=\"wp-block-paragraph\">Hay varias herramientas disponibles para diagnosticar y resolver problemas de denegaci&oacute;n de SELinux. Dos de las herramientas que se usan con m&aacute;s frecuencia son <strong>sealert<\/strong> y <strong>audit2allow<\/strong>.<\/p><p class=\"wp-block-paragraph\"><strong>sealert: analiza las denegaciones de SELinux<\/strong> <\/p><p class=\"wp-block-paragraph\">La herramienta <strong>sealert<\/strong>, que forma parte del paquete <strong>setroubleshoot<\/strong>, proporciona res&uacute;menes de los mensajes de denegaci&oacute;n de SELinux en un lenguaje f&aacute;cil de entender. Interpreta los registros de <strong>\/var\/log\/audit\/audit.log<\/strong> y te ofrece sugerencias para resolver problemas.<\/p><p class=\"wp-block-paragraph\">Primero, instala <strong>setroubleshoot<\/strong> si a&uacute;n no est&aacute; instalado:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo dnf install setroubleshoot<\/pre><p class=\"wp-block-paragraph\">Luego, analiza las denegaciones recientes de SELinux:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo sealert -a \/var\/log\/audit\/audit.log<\/pre><div class=\"wp-block-image\">\n<figure data-wp-context='{\"imageId\":\"6a6da79688727\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a6da79688727\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"591\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/registro-de-auditoria-de-sealert-de-terminal.png\" alt=\"La salida de una terminal muestra las denegaciones recientes de SELinux del registro de auditor&iacute;a\" class=\"wp-image-52806\" srcset=\"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/registro-de-auditoria-de-sealert-de-terminal.png 1024w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/registro-de-auditoria-de-sealert-de-terminal-300x173.png 300w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/registro-de-auditoria-de-sealert-de-terminal-150x87.png 150w, https:\/\/www.hostinger.com\/es\/tutoriales\/wp-content\/uploads\/sites\/32\/2026\/04\/registro-de-auditoria-de-sealert-de-terminal-768x443.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Esto analiza el registro de auditor&iacute;a y te brinda informaci&oacute;n detallada sobre las denegaciones, incluidas posibles soluciones como ajustar los contextos de los archivos o habilitar opciones booleanas espec&iacute;ficas de SELinux.<\/p><p class=\"wp-block-paragraph\"><strong>audit2allow: genera m&oacute;dulos de pol&iacute;ticas personalizados<\/strong> <\/p><p class=\"wp-block-paragraph\">Cuando SELinux bloquea operaciones leg&iacute;timas y ajustar los booleanos o volver a etiquetar los archivos no es suficiente, <strong>audit2allow<\/strong> puede ayudarte. Lee mensajes de denegaci&oacute;n del registro de auditor&iacute;a y genera m&oacute;dulos de pol&iacute;ticas personalizados que permiten acciones espec&iacute;ficas.<\/p><p> <strong>    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            &iexcl;Advertencia!<\/strong> Usa <strong>audit2allow<\/strong> con cuidado. Permitir autom&aacute;ticamente todas las acciones denegadas puede introducir vulnerabilidades de seguridad. Revisa siempre el archivo de pol&iacute;ticas generado antes de instalarlo.        <\/p>\n    <\/div>\n\n    <\/p><p class=\"wp-block-paragraph\">Puedes generar un m&oacute;dulo recopilando mensajes de denegaci&oacute;n de AVC con <strong>ausearch<\/strong> y luego pas&aacute;ndolos a <strong>audit2allow<\/strong> para crear un m&oacute;dulo de pol&iacute;ticas personalizado, como se mostr&oacute; en la secci&oacute;n anterior.<\/p><p class=\"wp-block-paragraph\">Como alternativa, comb&iacute;nalo con el <a href=\"\/es\/tutoriales\/comando-grep-linux\/\">comando grep<\/a> para crear una pol&iacute;tica de una sola vez:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo grep \"avc: denied\" \/var\/log\/audit\/audit.log | audit2allow -M my_custom_policy<\/pre><p class=\"wp-block-paragraph\">Este comando filtra los mensajes de denegaci&oacute;n con <strong>grep<\/strong> y luego los env&iacute;a a <strong>audit2allow<\/strong>, que genera el m&oacute;dulo de pol&iacute;tica. Luego, puedes instalar el m&oacute;dulo generado como de costumbre.<\/p><p class=\"wp-block-paragraph\"><strong>Consejos adicionales para solucionar problemas<\/strong> <\/p><ul class=\"wp-block-list\">\n<li><strong>Verifica los contextos de los archivos<\/strong>, ya que etiquetar un archivo de forma incorrecta es una causa com&uacute;n de rechazo. Usa <strong>restorecon<\/strong> para restablecer los contextos de archivo:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo restorecon -Rv \/path\/to\/directory<\/pre><ul class=\"wp-block-list\">\n<li><strong>Activa los booleanos necesarios<\/strong>: algunos servicios requieren booleanos espec&iacute;ficos de SELinux para funcionar correctamente. Por ejemplo, para permitir que Apache acceda a los directorios personales de usuario:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo setsebool -P httpd_enable_homedirs on<\/pre><ul class=\"wp-block-list\">\n<li><strong>Revisa los registros de auditor&iacute;a manualmente<\/strong> para inspeccionar los registros detallados directamente:<\/li>\n<\/ul><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo less \/var\/log\/audit\/audit.log<\/pre><h2 class=\"wp-block-heading\" id=\"h-differences-between-selinux-and-apparmor\"><strong>Diferencias entre SELinux y AppArmor<\/strong> <\/h2><p class=\"wp-block-paragraph\">La principal diferencia entre estos m&oacute;dulos es que SELinux usa un control de acceso basado en etiquetas que asigna contextos de seguridad a cada proceso y archivo, mientras que AppArmor se basa en un modelo basado en rutas que aplica pol&iacute;ticas a rutas de archivos espec&iacute;ficas.<\/p><p class=\"wp-block-paragraph\">Aqu&iacute; tienes una tabla comparativa para ayudarte a entender c&oacute;mo se comparan estos m&oacute;dulos de seguridad de Linux:<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Funci&oacute;n<\/strong> <\/td><td><strong>SELinux<\/strong> <\/td><td><strong>AppArmor<\/strong> <\/td><\/tr> <tr><td>Modelo de control de acceso<\/td> <td>Basado en etiquetas (usa contextos de seguridad)<\/td> <td>Basado en rutas (usa rutas de archivos)<\/td> <\/tr><tr><td>Cumplimiento de pol&iacute;ticas<\/td> <td>Se deniega de forma predeterminada y requiere permisos expl&iacute;citos.<\/td> <td>Permitir de forma predeterminada, restringe el uso de reglas de perfil<\/td> <\/tr><tr><td>Granularidad<\/td> <td>Alto: admite seguridad multinivel (MLS) y seguridad multicategor&iacute;a (MCS)<\/td> <td>Moderado, no es compatible con MLS\/MCS<\/td> <\/tr><tr><td>Facilidad de uso<\/td> <td>Complejo, con una curva de aprendizaje m&aacute;s pronunciada<\/td> <td>M&aacute;s f&aacute;cil de configurar y administrar<\/td> <\/tr><tr><td>Distribuciones predeterminadas<\/td> <td>RHEL, CentOS y Fedora<\/td> <td>Ubuntu, Debian, SUSE<\/td> <\/tr><tr><td>Herramientas<\/td> <td>Conjunto amplio de herramientas, como <strong>audit2allow<\/strong>, <strong>semanage<\/strong> y <strong>sestatus<\/strong> <\/td><td>Herramientas m&aacute;s simples y perfiles administrados mediante archivos planos<\/td> <\/tr><\/tbody> <\/table><\/figure><p class=\"wp-block-paragraph\"><strong>&iquest;Cu&aacute;ndo elegir SELinux en lugar de AppArmor?<\/strong> <\/p><ul class=\"wp-block-list\">\n<li>Elige <strong>SELinux<\/strong> para obtener seguridad de nivel empresarial con control detallado de pol&iacute;ticas, especialmente en entornos que requieren cumplimiento, aislamiento estricto o MLS\/MCS, como sistemas gubernamentales, militares o empresariales a gran escala que ejecutan RHEL o CentOS.<\/li>\n \n<li>Elige <strong>AppArmor<\/strong> si quieres una configuraci&oacute;n m&aacute;s simple y r&aacute;pida, con una administraci&oacute;n de perfiles m&aacute;s sencilla. Es ideal para entornos de desarrollo, implementaciones en la nube o sistemas Ubuntu\/Debian en los que la facilidad de uso y la flexibilidad son m&aacute;s importantes que el cumplimiento estricto de pol&iacute;ticas.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-what-are-the-benefits-of-using-selinux\"><strong>&iquest;Cu&aacute;les son los beneficios de usar SELinux?<\/strong> <\/h2><p class=\"wp-block-paragraph\">A continuaci&oacute;n, se enumeran los beneficios de usar SELinux:<\/p><ul class=\"wp-block-list\">\n<li><strong>Mayor seguridad del sistema<\/strong>: al implementar MAC, SELinux garantiza que los procesos y las personas usuarias solo puedan acceder a los recursos que la pol&iacute;tica permite expl&iacute;citamente.<\/li>\n \n<li><strong>Control de acceso detallado<\/strong>: con su sistema basado en etiquetas, SELinux permite que los administradores definan permisos de acceso precisos para archivos, procesos y otros recursos del sistema.<\/li>\n \n<li><strong>Mejor cumplimiento normativo<\/strong>: SELinux ayuda a cumplir requisitos normativos, como PCI-DSS y HIPAA, al aplicar controles de acceso estrictos y mantener registros de auditor&iacute;a detallados.<\/li>\n \n<li><strong>Contenci&oacute;n de servicios comprometidos<\/strong>: incluso si un servicio se ve comprometido, SELinux limita el da&ntilde;o potencial al restringir el acceso del servicio solo a lo que realmente necesita.<\/li>\n \n<li><strong>Auditor&iacute;a y registro detallados<\/strong>: SELinux ofrece un registro completo de los intentos de acceso y las violaciones de pol&iacute;ticas, lo que facilita el monitoreo, la soluci&oacute;n de problemas y el an&aacute;lisis forense.<\/li>\n \n<li><strong>Gesti&oacute;n flexible de pol&iacute;ticas<\/strong>: los administradores pueden personalizar las pol&iacute;ticas de SELinux para satisfacer necesidades espec&iacute;ficas de la organizaci&oacute;n y respaldar una amplia variedad de requisitos operativos.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-conclusion\"><strong>Conclusi&oacute;n<\/strong> <\/h2><p class=\"wp-block-paragraph\">SELinux aplica un control de acceso estricto en tu sistema Linux mediante pol&iacute;ticas claramente definidas y un modelo de seguridad basado en etiquetas que asigna permisos espec&iacute;ficos a cada proceso y recurso seg&uacute;n el contexto.<\/p><p class=\"wp-block-paragraph\">Aunque la configuraci&oacute;n es un poco compleja, los beneficios de seguridad superan con creces la curva de aprendizaje, especialmente en entornos empresariales y de VPS.<\/p><p class=\"wp-block-paragraph\">Para reforzar a&uacute;n m&aacute;s la seguridad de tu sistema, revisa los booleanos activos de SELinux con <strong>getsebool -a<\/strong> y habilita solo los que sean relevantes para tu configuraci&oacute;n.<\/p><p class=\"wp-block-paragraph\">Tambi&eacute;n puedes combinar SELinux con herramientas como <strong>firewalld<\/strong> para proteger la red o configurar fail2ban para bloquear ataques de fuerza bruta contra SSH.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Security-Enhanced Linux (SELinux) es un m&oacute;dulo de seguridad que agrega una capa adicional de protecci&oacute;n a tu sistema. Impone un control de acceso estricto entre los procesos y los recursos del sistema, y solo permite las acciones autorizadas de forma expl&iacute;cita. SELinux ayuda a mantener una seguridad s&oacute;lida y confiable en los servidores Linux al [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/es\/tutoriales\/que-es-selinux\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":634,"featured_media":52797,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Qu\u00e9 es SELinux y c\u00f3mo funciona en Linux","rank_math_description":"Descubre qu\u00e9 es SELinux, c\u00f3mo funciona y por qu\u00e9 es clave para la seguridad en Linux. Aprende sus modos, pol\u00edticas y ventajas.","rank_math_focus_keyword":"que es selinux","footnotes":""},"categories":[5700],"tags":[],"class_list":["post-52807","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vps"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/what-is-selinux\/","default":1},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/que-es-selinux\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/what-is-selinux\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/what-is-selinux\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/que-es-selinux\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/que-es-selinux\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/que-es-selinux\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/52807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/users\/634"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/comments?post=52807"}],"version-history":[{"count":1,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/52807\/revisions"}],"predecessor-version":[{"id":52808,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/posts\/52807\/revisions\/52808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/media\/52797"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/media?parent=52807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/categories?post=52807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/es\/tutoriales\/wp-json\/wp\/v2\/tags?post=52807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}