SELinux 不记录拒绝

SELinux 不记录拒绝

SELinux 不允许auditd启动进程(命名myplagin)并且不在/var/log/audit/audit.log.我在/var/log/messages:中发现的唯一提及拒绝的内容Centos8 auditd[3119]: Unable to stat /home/cust/myplagin (Permission denied),但我希望看到audit.log 样式的拒绝 ( type=AVC msg=audit(1705309402.866:1150): avc: denied) 以了解需要将哪些新规则添加到策略中。

如果将 SELinux 切换到 Permissive 模式,myplagin 启动时不会出现问题

答案1

有些拒绝不会在审核日志文件中输出任何内容。

要查看这些拒绝,您可以使用以下命令暂时禁用“dontaudit”规则:

semodule -DB

完成诊断后,再次启用它们:

semodule -B

来源

相关内容