- Cours pratique
- Informatique
Formation SELinux - Comprendre SELinux et savoir modifier la politique de sécurité

- Durée
- 2 jours
- Niveau
- Intermédiaire
- Modalités
- Distanciel
Description de la formation SELinux
Intégré au noyau Linux depuis 2003 puis ultérieurement à certaines distributions qui l'activent désormais par défaut (Fedora en 2004, Red Hat Enterprise Linux et CentOS en 2005...), SELinux est un module de sécurité qui permet de définir une politique de contrôle d'accès obligatoire aux éléments d'un système issu de Linux. Son architecture a initialement été conçue par la NSA avant d'être distribuée à la communauté Open Source.
Si sa fiabilité n'est plus à démontrer, de nombreux administrateurs le désactivent faute de bien comprendre son fonctionnement. Il faut reconnaître que sa complexité rend parfois sa configuration laborieuse : pour autant, c'est cette même complexité qui augmente considérablement la sécurité d'un serveur ou d'un système d'exploitation en rendant difficile voire impossible l'utilisation abusive des droits d'utilisateur.
Cette formation SELinux se propose de vous guider pas-à-pas à travers la configuration d'un module SELinux pour vous permettre de bénéficier de ses bienfaits en limitant au possible les écueils de sa complexité.

Objectifs pédagogiques
À l'issue de cette formation SELinux, vous aurez acquis les connaissances et les compétences nécessaires pour :
- Gérer en profondeur les problèmes de sécurité liés aux systèmes Linux
- Comprendre les mécanismes du fonctionnement de SELinux
- Analyser les problèmes pratiques liés à SELinux
- Savoir adapter les contextes de sécurité des fichiers et les booléens
- Savoir personnaliser la politique de sécurité
Objectifs opérationnels
Savoir activer et mettre en œuvre SELinux pour ajouter une politique de contrôle d'accès obligatoire à son système Linux.
Programme
Contenu du cours, module par module
4 modules
- Contexte de sécurité
- L'option `-Z` (ou `--context`)
- Mise en évidence des problèmes pratiques posés par SELinux
- États de fonctionnement
- La commande `sestatus`
- Les commandes `getenforce` et `setenforce`
- La commande `selinuxenabled`
- La commande `getsebool`
- La commande `setsebool`
- La commande `setfiles`
- La commande `restorecon`
- La commande `fixfiles`
- La commande `chcon`
- La commande `newrole`
- La commande `runcon`
- La commande `seinfo`
- La commande `semanage`
- La commande `apol`
- Les commandes `audit2why` et `audit2allow`
- Types de fichiers permettant d'étendre la politique de sécurité
- Procédure d'extension de la politique de sécurité
- Exemple de module simple
- Exemple de module de politique
- Cas pratiques
Programme mis à jour le 20/08/2026
Public concerné
Ce cours SELinux s'adresse principalement aux administrateurs systèmes Linux expérimentés ainsi qu'aux analystes en sécurité chargés de mettre en œuvre ou de superviser la sécurité au sein d'un système Linux. Les participants cherchent à ajouter une couche de sécurité à travers une politique de contrôle d'accès obligatoire.

Prérequis
Les participants à cette formation SELinux possèdent une bonne expérience pratique de l'administration des systèmes Unix/Linux allant idéalement de 3 à 5 ans. Ils possèdent également une connaissances de briques de sécurité à l'exercice sur un système Unix/Linux.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4/5
2 avis
« Mon avis sur la salle de formation : "Il est dommage d'avoir des ordinateurs Windows pour une formation sur la plateforme Linux. Cela apporte une complexité supplémentaire qui m'a conduit a demander le remplacement de l'ordinateur fournis car trop instable." »
GLMINISTERE DE L'INTERIEUR « Mon avis sur le formateur : "L'animateur était très bon mais testait cette nouvelle formation donc il n'était pas toujours très sûr du contenu." Ce que j'ai le plus apprécié : "L'animateur" Ce que j'ai le moins apprécié : "Le contenu non finalisé du cours." »
LARGEAU GrégoryMINISTERE DE L'INTERIEUR « Mon avis sur la salle de formation : "Petit soucis avec OracleVirtualbox, j'ai dû passer en NAT sur l'adaptateur car soucis avec le bridge" »
CFMINISTERE DE L'INTERIEUR
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Développement avec Red Hat OpenShift II - Conteneurisation d'applications (cours officiel)Réf. DO2884 joursIntermédiaireProchaine session : 2 nov.3 740 €
- Optimisation des performances Red Hat : Linux dans des environnements physiques, virtuels et cloud (cours officiel)Réf. RH4424 joursIntermédiaire3 740 €
- Stockage dans le cloud avec Red Hat Ceph StorageRéf. CL2604 joursIntermédiaire3 740 €
- Administration Red Hat satellite 6 (cours officiel)Réf. RH4034 joursIntermédiaireProchaine session : 30 nov.3 740 €