<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Selinux on marktaguiad.dev</title>
    <link>https://marktaguiad.dev/tags/selinux/</link>
    <description>Recent content in Selinux on marktaguiad.dev</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <managingEditor>marktaguiad@marktaguiad.dev (Mark Taguiad)</managingEditor>
    <webMaster>marktaguiad@marktaguiad.dev (Mark Taguiad)</webMaster>
    <copyright>marktaguiad.dev</copyright>
    <lastBuildDate>Sat, 26 Jul 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://marktaguiad.dev/tags/selinux/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Linux Security &amp; Hardening</title>
      <link>https://marktaguiad.dev/post/linux-security-hardening/</link>
      <pubDate>Sat, 26 Jul 2025 00:00:00 +0000</pubDate><author>marktaguiad@marktaguiad.dev (Mark Taguiad)</author>
      <guid>https://marktaguiad.dev/post/linux-security-hardening/</guid>
      <description>&lt;div class=&#34;alert alert-info&#34;&gt;&#xA;  &lt;div class=&#34;alert-title&#34;&gt;Info&lt;/div&gt;&#xA;  &lt;div class=&#34;alert-content&#34;&gt;&#xA;    Content here are automated using ansible, check &lt;a href=&#34;https://marktaguiad.dev/post/linux-hardening-playbook&#34;&gt;here&lt;/a&gt; if you are interested.&#xA;  &lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&#xA;&lt;h1 id=&#34;table-of-contents&#34;&gt;Table of Contents&lt;/h1&gt;&#xA;&lt;nav id=&#34;TableOfContents&#34;&gt;&#xA;  &lt;ol&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#ssh-hardening&#34;&gt;SSH hardening&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#core-configuration&#34;&gt;Core Configuration&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#enforce-password-complexity&#34;&gt;Enforce password complexity&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#debian-base&#34;&gt;Debian base&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#redhat-base&#34;&gt;Redhat base&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#monitoring&#34;&gt;Monitoring&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#optional-enhancement&#34;&gt;Optional Enhancement&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#fail2ban&#34;&gt;Fail2ban&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#installation&#34;&gt;Installation&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#configuration&#34;&gt;Configuration&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#status&#34;&gt;Status&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#unbanning-ip&#34;&gt;Unbanning IP&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#custom-configregex&#34;&gt;Custom Config/Regex&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#selinux&#34;&gt;SELinux&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#mode-definitions&#34;&gt;Mode Definitions&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#labels-and-policy&#34;&gt;Labels and Policy&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#type-enforcement&#34;&gt;Type Enforcement&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#mcs-enforement&#34;&gt;MCS Enforement&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#mls-enforcement&#34;&gt;MLS Enforcement&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#selinux-enforcement-comparison&#34;&gt;SELinux Enforcement Comparison&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#configuration-1&#34;&gt;Configuration&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;  &lt;/ol&gt;&#xA;&#xA;  &lt;ol&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#firewall&#34;&gt;Firewall&lt;/a&gt;&lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#automatic-security-upgrade&#34;&gt;Automatic Security Upgrade&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#debian-base-1&#34;&gt;Debian base&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#redhat-base-1&#34;&gt;Redhat base&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#audit&#34;&gt;Audit&lt;/a&gt;&lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#advanced-intrusion-detection-environment&#34;&gt;Advanced Intrusion Detection Environment&lt;/a&gt;&lt;/li&gt;&#xA;  &lt;/ol&gt;&#xA;&lt;/nav&gt;&#xA;&lt;h3 id=&#34;ssh-hardening&#34;&gt;SSH hardening&lt;/h3&gt;&#xA;&lt;p&gt;SSH is one of the most targeted services on any server exposed to a network. Hardening SSH reduces the attack surface, limits brute-force attempts, and enforces stronger authentication and cryptography.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Linux Network Services</title>
      <link>https://marktaguiad.dev/post/linux-network-services/</link>
      <pubDate>Fri, 20 Jun 2025 00:00:00 +0000</pubDate><author>marktaguiad@marktaguiad.dev (Mark Taguiad)</author>
      <guid>https://marktaguiad.dev/post/linux-network-services/</guid>
      <description>&lt;h1 id=&#34;table-of-contents&#34;&gt;Table of Contents&lt;/h1&gt;&#xA;&lt;nav id=&#34;TableOfContents&#34;&gt;&#xA;  &lt;ol&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#configuring-ssh&#34;&gt;Configuring SSH&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#install&#34;&gt;Install&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#copying-key-to-server&#34;&gt;Copying key to Server&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#hardening-ssh-server&#34;&gt;Hardening SSH Server&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#managing-selinux-to-allow-ssh-port-change&#34;&gt;Managing SElinux to Allow SSH port Change&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#apache-web-server&#34;&gt;Apache Web Server&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#install-apache&#34;&gt;Install apache.&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#key-terminology&#34;&gt;Key Terminology&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#creating-first-website&#34;&gt;Creating First Website&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#main-configuration-files&#34;&gt;Main Configuration Files&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#implementing-a-basic-htaccess-for-redirects&#34;&gt;Implementing a Basic .htaccess for Redirects&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#hosting-multiple-website&#34;&gt;Hosting Multiple Website&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#ssl-termination&#34;&gt;SSL Termination&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#reverse-proxy&#34;&gt;Reverse Proxy&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;    &lt;li&gt;&lt;a href=&#34;#ntp---network-time-protocol&#34;&gt;NTP - Network Time Protocol&lt;/a&gt;&#xA;      &lt;ol&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#run-as-a-service&#34;&gt;Run as a Service&lt;/a&gt;&lt;/li&gt;&#xA;        &lt;li&gt;&lt;a href=&#34;#run-as-a-server&#34;&gt;Run as a Server&lt;/a&gt;&lt;/li&gt;&#xA;      &lt;/ol&gt;&#xA;    &lt;/li&gt;&#xA;  &lt;/ol&gt;&#xA;&lt;/nav&gt;&#xA;&lt;h3 id=&#34;configuring-ssh&#34;&gt;Configuring SSH&lt;/h3&gt;&#xA;&lt;h4 id=&#34;install&#34;&gt;Install&lt;/h4&gt;&#xA;&lt;p&gt;Some distro don&amp;rsquo;t include ssh server out of the box, or you forgot to check the option in the installation process.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
