【问题标题】:SELinux log readingSELinux 日志读取
【发布时间】:2017-05-12 12:29:16
【问题描述】:

我的 /var/log/audit/audit.log 中有这个: type=AVC msg=audit(1482914283.060:32738716):avc: denied { open } for pid=26216 comm="top" path="/run/utmp" dev="tmpfs" ino=14431 scontext=system_u:system_r:httpd_sys_script_t :s0 tcontext=system_u:object_r:initrc_var_run_t:s0 tclass=文件

如何防止这种情况发生?我真的不明白它指向我的问题。

【问题讨论】:

    标签: linux selinux


    【解决方案1】:

    由于文件的安全上下文,试图读取文件的程序被拒绝访问。更改上下文以删除消息。

    只是从条目的内容猜测,我会说这不是常规的top 命令,而是一些用于在网页上显示用户统计信息的脚本。要么,要么源上下文被严重破坏。

    【讨论】:

      【解决方案2】:

      检查ps -efZ | grep (26216 对于您的情况)从命令行。如果负责任的过程对您有意义,请重新考虑。将一些 selinux 规则添加到策略文件或使用布尔值来跳过此违规行为。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2019-03-24
        • 2018-11-09
        • 2021-01-31
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多