SELinux 不允许auditd
启动进程(命名myplagin
)并且不在/var/log/audit/audit.log
.我在/var/log/messages
:中发现的唯一提及拒绝的内容Centos8 auditd[3119]: Unable to stat /home/cust/myplagin (Permission denied)
,但我希望看到audit.log 样式的拒绝 ( type=AVC msg=audit(1705309402.866:1150): avc: denied
) 以了解需要将哪些新规则添加到策略中。
如果将 SELinux 切换到 Permissive 模式,myplagin 启动时不会出现问题