centos

centos selinux故障排查技巧

小樊
36
2025-11-25 18:25:08
栏目: 智能运维

CentOS SELinux 故障排查技巧

一、快速定位流程

二、常见场景与对策

三、日志与工具速查表

目标 命令示例 说明
查看模式 getenforce / sestatus -v 快速与详细状态
切换模式 **setenforce 0 1**
查 AVC 拒绝 ausearch -m AVC -ts recent 最近拒绝事件
解释原因 audit2why -a 输出拒绝原因与建议
生成规则 audit2allow -a 从日志生成 TE 规则草案
文件上下文 ls -Z / chcon -t type 查看/临时修改
永久上下文 semanage fcontext -a -t type ‘/path(/.*)?’ + restorecon -Rv /path 持久化修正
端口上下文 **semanage port -l grep http** / semanage port -a -t http_port_t -p tcp 8080
进程上下文 **ps -eZ grep nginx**
布尔值开关 getsebool/setsebool -P httpd_can_network_connect on 在线/持久化开关

以上命令覆盖了定位、解释、修复与验证的关键环节,适用于 RHEL/CentOS 7/8targeted 策略环境。

四、安全修复与回滚建议

五、排障禁忌与注意事项

0
看了该问题的人还看了