ubuntu

SELinux如何在Ubuntu中调试

小樊
32
2025-11-16 20:36:13
栏目: 智能运维

Ubuntu 下 SELinux 调试实操指南

一 环境准备与启用检查

二 日志与审计采集

三 定位与修复流程

四 常用命令速查表

目标 命令示例
查看状态/模式 sestatus;getenforce
切换模式 sudo setenforce 0/1;/etc/selinux/config 中设置 SELINUX=permissive
检索拒绝日志 grep -i denied /var/log/audit/audit.log;ausearch -m avc -ts recent
生成报告 aureport -m selinux
查看/修复上下文 ls -Z;ps -eZ;chcon -Rv --type=TYPE /path
解释与生成策略 ausearch …
布尔值调整 setsebool -P httpd_enable_homedirs 1

以上命令覆盖了从状态检查、日志分析到策略生成与加载的关键环节,可据此快速定位并修复大多数 SELinux 拒绝问题。

0
看了该问题的人还看了