CentOS监控SELinux可通过以下方式:
getenforce查看当前模式(Enforcing/Permissive/Disabled)。/var/log/audit/audit.log,或用ausearch -m avc搜索拒绝事件。aureport -m selinux生成事件报告。tail -f /var/log/audit/audit.log | grep AVC实时过滤拒绝事件。auditd服务监控关键文件/目录(如/etc/selinux/)。audit2why分析拒绝原因,audit2allow生成允许规则。sealert(需安装setroubleshoot)提供图形化分析。sestatus查看策略详情,semanage管理文件上下文和模块。以上工具需root权限,建议定期轮转日志(编辑/etc/logrotate.d/audit)避免文件过大。