CentOS监控SELinux可通过以下方式:
getenforce
查看当前模式(Enforcing/Permissive/Disabled)。/var/log/audit/audit.log
,或用ausearch -m avc
搜索拒绝事件。aureport -m selinux
生成事件报告。tail -f /var/log/audit/audit.log | grep AVC
实时过滤拒绝事件。auditd
服务监控关键文件/目录(如/etc/selinux/
)。audit2why
分析拒绝原因,audit2allow
生成允许规则。sealert
(需安装setroubleshoot
)提供图形化分析。sestatus
查看策略详情,semanage
管理文件上下文和模块。以上工具需root权限,建议定期轮转日志(编辑/etc/logrotate.d/audit
)避免文件过大。