{"id":36280,"date":"2019-10-31T22:10:39","date_gmt":"2019-10-31T19:10:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/rukovodstvo-dlya-nachinayushhih-po-selinux\/"},"modified":"2019-10-31T22:10:39","modified_gmt":"2019-10-31T19:10:39","slug":"rukovodstvo-dlya-nachinayushhih-po-selinux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","title":{"rendered":"Gu\u00eda para principiantes sobre SELinux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Gu\u00eda para principiantes sobre SELinux\" src=\"\/wp-content\/uploads\/2019\/07\/4e1443c8b79a8dfa1b28fb6b6d0666bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><em>La traducci\u00f3n del art\u00edculo se ha preparado para los estudiantes del curso <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/31Eb\/\">\u00abSeguridad de Linux\u00bb<\/a><\/noindex><\/em><\/p>\n<p>SELinux o Security Enhanced Linux es un mecanismo mejorado de gesti\u00f3n de acceso desarrollado por la Agencia de Seguridad Nacional de EE. UU. (NSA) para prevenir intrusiones maliciosas. Implementa un modelo de control de acceso obligatorio (Mandatory Access Control, MAC) sobre el modelo discrecional existente (Discretionary Access Control, DAC), es decir, permisos de lectura, escritura y ejecuci\u00f3n.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><\/p>\n<p>SELinux tiene tres modos:<\/p>\n<p><\/p>\n<ol>\n<li><strong>Enforcing<\/strong> \u2014 se proh\u00edbe el acceso en funci\u00f3n de las reglas de la pol\u00edtica.<\/li>\n<li><strong>Permissive<\/strong> \u2014 registro de acciones que violar\u00edan la pol\u00edtica en modo enforcing que estar\u00edan prohibidas.<\/li>\n<li><strong>Disabled<\/strong> \u2014 desactivaci\u00f3n completa de SELinux.<\/li>\n<\/ol>\n<p><\/p>\n<p>Por defecto, la configuraci\u00f3n se encuentra en <code>\/etc\/selinux\/config<\/code><\/p>\n<p><\/p>\n<h1 id=\"izmenenie-rezhimov-selinux\">Cambio de modos de SELinux<\/h1>\n<p><\/p>\n<p>Para saber el modo actual, ejecuta <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ getenforce<\/code><\/pre>\n<p><\/p>\n<p>Para cambiar el modo a permissive, ejecuta el siguiente comando <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ setenforce 0<\/code><\/pre>\n<p><\/p>\n<p>o para cambiar el modo de <strong>permissive<\/strong> en <strong>a enforcing, ejecuta<\/strong>$ setenforce 1 <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Si necesitas desactivar completamente SELinux, solo se puede hacer a trav\u00e9s del archivo de configuraci\u00f3n<\/code><\/pre>\n<p><\/p>\n<p>$ vi \/etc\/selinux\/config <\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Para desactivar, cambia el par\u00e1metro SELINUX de la siguiente manera:<\/code><\/pre>\n<p><\/p>\n<p>SELINUX=disabled<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Configuraci\u00f3n de SELinux<\/code><\/pre>\n<p><\/p>\n<h1 id=\"nastroyka-selinux\">Cada archivo y proceso se etiqueta con un contexto de SELinux, que contiene informaci\u00f3n adicional, como el usuario, rol, tipo, etc. Si habilitas SELinux por primera vez, primero debes configurar el contexto y las etiquetas. El proceso de asignaci\u00f3n de etiquetas y contexto se conoce como etiquetado. Para comenzar a etiquetar, cambia el modo en el archivo de configuraci\u00f3n a<\/h1>\n<p><\/p>\n<p>$ vi \/etc\/selinux\/config\nSELINUX=permissive <strong>permissive<\/strong>.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Una vez establecido el modo<\/code><\/pre>\n<p><\/p>\n<p>, crearemos un archivo oculto vac\u00edo llamado <strong>permissive<\/strong>autorelabel <code>$ touch \/.autorelabel<\/code><\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">y reinicia el ordenador<\/code><\/pre>\n<p><\/p>\n<p>$ init 6<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Nota: usamos el modo<\/code><\/pre>\n<p><\/p>\n<p>para etiquetar, ya que usar el modo <strong>permissive<\/strong> puede causar fallos en el sistema durante el reinicio. <strong>a enforcing, ejecuta<\/strong> No te preocupes si el inicio se queda atascado en alg\u00fan archivo, el etiquetado toma tiempo. Despu\u00e9s de completar el etiquetado y de arrancar tu sistema, puedes ir al archivo de configuraci\u00f3n y establecer el modo<\/p>\n<p><\/p>\n<p>, adem\u00e1s de ejecutar: <strong>a enforcing, ejecuta<\/strong>Ahora has habilitado SELinux en tu ordenador con \u00e9xito.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">Si necesitas desactivar completamente SELinux, solo se puede hacer a trav\u00e9s del archivo de configuraci\u00f3n<\/code><\/pre>\n<p><\/p>\n<p>Monitoreando los registros <\/p>\n<p><\/p>\n<h1 id=\"monitorim-logi\">Monitorizamos los registros<\/h1>\n<p><\/p>\n<p>Es posible que haya encontrado alg\u00fan error durante la etiquetaci\u00f3n o mientras el sistema estaba en funcionamiento. Para verificar si su SELinux est\u00e1 funcionando correctamente y si est\u00e1 bloqueando el acceso a alg\u00fan puerto, aplicaci\u00f3n, etc., es necesario revisar los registros. El registro de SELinux se encuentra en <code>\/var\/log\/audit\/audit.log<\/code>, pero no necesita leerlo completamente para encontrar errores. Puede utilizar la herramienta audit2why para buscar errores. Ejecute el siguiente comando:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ audit2why &lt; \/var\/log\/audit\/audit.log<\/code><\/pre>\n<p><\/p>\n<p>Como resultado, obtendr\u00e1 una lista de errores. Si no hubo errores en el registro, no se mostrar\u00e1 ning\u00fan mensaje.<\/p>\n<p><\/p>\n<h1 id=\"nastroyka-politiki-selinux\">Configuraci\u00f3n de la pol\u00edtica SELinux<\/h1>\n<p><\/p>\n<p>La pol\u00edtica de SELinux es un conjunto de reglas que rige el mecanismo de seguridad de SELinux. La pol\u00edtica define un conjunto de reglas para un entorno espec\u00edfico. Ahora vamos a estudiar c\u00f3mo configurar pol\u00edticas para permitir el acceso a servicios prohibidos.<\/p>\n<p><\/p>\n<h4 id=\"1-logicheskie-znacheniya-pereklyuchateli\">1. Valores l\u00f3gicos (interruptores)<\/h4>\n<p><\/p>\n<p>Los interruptores (booleans) permiten modificar partes de la pol\u00edtica en tiempo de ejecuci\u00f3n, sin necesidad de crear nuevas pol\u00edticas. Permiten hacer cambios sin reiniciar o recompilar las pol\u00edticas de SELinux.<\/p>\n<p><\/p>\n<p><strong>Ejemplo<\/strong><br \/>\nSupongamos que queremos proporcionar acceso compartido al directorio personal de un usuario por FTP para lectura y escritura, y ya lo hemos compartido, pero al intentar acceder no vemos nada. Esto se debe a que la pol\u00edtica de SELinux impide que el servidor FTP lea y escriba en el directorio personal del usuario. Necesitamos modificar la pol\u00edtica para que el servidor FTP pueda acceder a los directorios personales. Verificamos si hay algunos interruptores para esto, ejecutando<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage boolean -l<\/code><\/pre>\n<p><\/p>\n<p>Este comando generar\u00e1 una lista de interruptores disponibles con su estado actual (activado\/on o desactivado\/off) y una descripci\u00f3n. Puede afinar la b\u00fasqueda agregando grep para encontrar resultados relacionados solo con ftp:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage boolean -l | grep ftp<\/code><\/pre>\n<p><\/p>\n<p>y encontrar\u00e1 lo siguiente<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ftp_home_dir        -&gt; off       Permitir que ftp lea y escriba archivos en el directorio home del usuario<\/code><\/pre>\n<p><\/p>\n<p>Este interruptor est\u00e1 desactivado, as\u00ed que lo activaremos usando <code>setsebool ftp_home_dir on<\/code><\/p>\n<p><\/p>\n<p>Ahora nuestro demonio ftp podr\u00e1 acceder al directorio personal del usuario.<br \/>\nNota: tambi\u00e9n puede obtener una lista de interruptores disponibles sin descripci\u00f3n, ejecutando <code>getsebool -a<\/code><\/p>\n<p><\/p>\n<h4 id=\"2-metki-i-kontekst\">2. Etiquetas y contexto<\/h4>\n<p><\/p>\n<p>Este es el m\u00e9todo m\u00e1s com\u00fan de implementaci\u00f3n de pol\u00edticas SELinux. Cada archivo, carpeta, proceso y puerto est\u00e1 etiquetado con un contexto de SELinux:<\/p>\n<p><\/p>\n<ul>\n<li>Para archivos y carpetas, las etiquetas se almacenan como atributos extendidos en el sistema de archivos y se pueden ver con el siguiente comando:\n<pre><code class=\"plaintext\">$ ls -Z \/etc\/httpd<\/code><\/pre>\n<\/li>\n<li>Para procesos y puertos, el n\u00facleo gestiona las etiquetas, y se pueden ver de la siguiente manera:<\/li>\n<\/ul>\n<p><\/p>\n<p>proceso<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ ps \u2013auxZ | grep httpd<\/code><\/pre>\n<p><\/p>\n<p>puerto<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ netstat -anpZ | grep httpd<\/code><\/pre>\n<p><\/p>\n<p><strong>Ejemplo<\/strong><br \/>\nAhora consideremos un ejemplo para entender mejor las etiquetas y el contexto. Supongamos que tenemos <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/\"   title=\"servidor web\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1142\">servidor web<\/a>, que en lugar de un directorio <code>\/var\/www\/html\/ \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \/home\/dan\/html\/<\/code>. SELinux considerar\u00e1 esto una violaci\u00f3n de la pol\u00edtica y no podr\u00e1s ver tus p\u00e1ginas web. Esto se debe a que no hemos establecido el contexto de seguridad asociado con los archivos HTML. Para ver el contexto de seguridad por defecto, utiliza el siguiente comando:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ ls \u2013lz \/var\/www\/html\n -rw-r\u2014r\u2014. root root unconfined_u:object_r:httpd_sys_content_t:s0 \/var\/www\/html\/<\/code><\/pre>\n<p><\/p>\n<p>Aqu\u00ed hemos obtenido <code>httpd_sys_content_t<\/code> como el contexto para los archivos HTML. Necesitamos establecer este contexto de seguridad para nuestro directorio actual, que ahora tiene el siguiente contexto:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">-rw-r\u2014r\u2014. dan dan system_u:object_r:user_home_t:s0 \/home\/dan\/html\/<\/code><\/pre>\n<p><\/p>\n<p>Un comando alternativo para verificar el contexto de seguridad de un archivo o directorio:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage fcontext -l | grep ' \/var\/www'<\/code><\/pre>\n<p><\/p>\n<p>Tambi\u00e9n utilizaremos semanage para cambiar el contexto, despu\u00e9s de encontrar el contexto de seguridad correcto. Para cambiar el contexto de \/home\/dan\/html, ejecuta los siguientes comandos:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semanage fcontext -a -t httpd_sys_content_t '\/home\/dan\/html ( \/.*)?'\n$ semanage fcontext -l | grep '\/home\/dan\/html'\n\/home\/dan\/html( \/.*)? todos los archivos system_u:object_r:httpd_sys_content_t:s0\n$ restorecon -Rv \/home\/dan\/html<\/code><\/pre>\n<p><\/p>\n<p>Una vez que el contexto haya sido cambiado con semanage, el comando restorecon cargar\u00e1 el contexto por defecto para archivos y directorios. Nuestro servidor web ahora podr\u00e1 leer archivos de la carpeta <code>\/home\/dan\/html<\/code>, ya que el contexto de seguridad para esta carpeta ha sido cambiado a <code>httpd_sys_content_t<\/code>.<\/p>\n<p><\/p>\n<h4 id=\"3-sozdanie-lokalnyh-politik\">3. Creaci\u00f3n de pol\u00edticas locales<\/h4>\n<p><\/p>\n<p>Pueden ocurrir situaciones en las que los m\u00e9todos anteriores no te sean \u00fatiles, y recibas errores (avc\/denial) en audit.log. Cuando esto sucede, es necesario crear una pol\u00edtica local (Local policy). Puedes encontrar todos los errores utilizando audit2why, como se describi\u00f3 anteriormente.<\/p>\n<p><\/p>\n<p>Para resolver los errores, se puede crear una pol\u00edtica local. Por ejemplo, si recibimos un error asociado con httpd (apache) o smbd (samba), buscamos los errores y creamos una pol\u00edtica para ellos:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">apache\n$ grep httpd_t \/var\/log\/audit\/audit.log | audit2allow -M http_policy\nsamba\n$ grep smbd_t \/var\/log\/audit\/audit.log | audit2allow -M smb_policy<\/code><\/pre>\n<p><\/p>\n<p>Aqu\u00ed <code>http_policy<\/code> y <code>smb_policy<\/code> Son los nombres de las pol\u00edticas locales que hemos creado. Ahora necesitamos cargar estas pol\u00edticas locales creadas en la pol\u00edtica actual de SELinux. Esto se puede hacer de la siguiente manera:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ semodule \u2013I http_policy.pp\n$ semodule \u2013I smb_policy.pp<\/code><\/pre>\n<p><\/p>\n<p>Nuestras pol\u00edticas locales han sido cargadas y no deber\u00edamos recibir m\u00e1s avc o denail en audit.log.<\/p>\n<p><em>Este fue mi intento de ayudarles a entender SELinux. Espero que despu\u00e9s de leer este art\u00edculo se sientan m\u00e1s c\u00f3modos con SELinux.<\/em><\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/460387\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 \u00ab\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux\u00bb SELinux \u0438\u043b\u0438 Security Enhanced Linux \u2014 \u044d\u0442\u043e \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u043d\u044b\u0439 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u044b\u0439 \u0410\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u043e\u043c \u043d\u0430\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0421\u0428\u0410 (\u0410\u041d\u0411 \u0421\u0428\u0410) \u0434\u043b\u044f \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044f \u0437\u043b\u043e\u043d\u0430\u043c\u0435\u0440\u0435\u043d\u043d\u044b\u0445 \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u0439. \u041e\u043d \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u0442 \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u0443\u044e (\u0438\u043b\u0438 \u043c\u0430\u043d\u0434\u0430\u0442\u043d\u0443\u044e) \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c (\u0430\u043d\u0433\u043b. Mandatory Access Control, MAC) \u043f\u043e\u0432\u0435\u0440\u0445 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0435\u0439 \u0434\u0438\u0441\u043a\u0440\u0435\u0446\u0438\u043e\u043d\u043d\u043e\u0439 (\u0438\u043b\u0438 \u0438\u0437\u0431\u0438\u0440\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439) \u043c\u043e\u0434\u0435\u043b\u0438 (\u0430\u043d\u0433\u043b. Discretionary Access Control, DAC), \u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27140,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u0434\u043b\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0445 \u043f\u043e SELinux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:10:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:10:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Gu\u00eda para principiantes sobre SELinux | ProHoster","description":"La traducci\u00f3n del art\u00edculo fue preparada para estudiantes.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u0434\u043b\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0445 \u043f\u043e SELinux | ProHoster","og:description":"\u041f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-dlya-nachinayushhih-po-selinux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:10:39+00:00","article:modified_time":"2019-10-31T19:10:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36280","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 15:05:39","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:47:35","updated":"2026-02-09 15:05:39","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=36280"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36280\/revisions"}],"predecessor-version":[{"id":158345,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36280\/revisions\/158345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27140"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=36280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=36280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=36280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}