selinux对于被拒绝的操作是会记录在系统日志的,位置在/var/log/audit/audit.log    type为AVC,大括号里是操作类型,还有是否被拒绝、pid、安全上下文等等信息

[学习记录]selinux策略日志相关

 

 

selinux提供了audit2allow工具,用来分析策略日志然后生成一个使日志中被拒绝

 

 实例如下:

[学习记录]selinux策略日志相关

 

 相当于直接输出了一个.te文件,我们只要把输出导出成te文件,然后编译,加载即可。

 

需要注意的是audit2allow会粗暴地以全部通过为目的进行修改,因此需要注意不要让修改破坏了其它组件地安全。

相关文章:

  • 2022-01-21
  • 2022-12-23
  • 2022-12-23
  • 2021-05-09
  • 2021-04-20
  • 2022-01-27
  • 2021-04-06
  • 2021-06-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-12-05
  • 2022-01-16
  • 2021-11-04
  • 2022-12-23
  • 2021-05-19
相关资源
相似解决方案