国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

SELinux auditd日志系統的安裝與開啟

2024-08-27 23:56:09
字體:
來源:轉載
供稿:網友
  當查看特定安全上下文的策略規則時,SELinux 會使用被稱為 AVC(Access Vector Cache,訪問矢量緩存)的緩存,如果訪問被拒絕(也被稱為 AVC 拒絕),則會在一個日志文件中記錄下拒絕消息。
 
  這些被拒絕的消息可以幫助診斷和解決常規的 SELinux 策略違規行為,至于這些拒絕消息到底被記錄在什么位置,則取決于 auditd 和 rsyslogd 守護進程的狀態:
 
  若 auditd 守護進程正在運行,則拒絕消息將被記錄與 /var/log/audit/audit.log 中。
 
  若 auditd 守護進程沒有運行,但 rsyslogd 守護進程正在運行,則拒絕消息會記錄到 /var/log/messages 中。
 
  注意,如果 auditd 和 rsyslogd 都在運行,那么拒絕消息將發送到 audit.log 和 messages 日志文件中。
 
  因此,當 SELinux 出現問題時,就可以求助 SELinux 的日志系統,該日志系統中詳細地記錄了 SELinux 中出現的問題,并提供了解決建議。
 
  我們當前可以使用的日志系統只有 auditd,當然這個服務是需要安裝的,在我們的系統中 auditd 服務是已經安裝的。如果沒有安裝,則使用 yum 安裝即可。命令如下:
 
  [root@localhost ~]# yum -y install auditd
 
  安裝完成之后,只需啟動 auditd 服務即可。命令如下:
 
  [root@localhost ~]# service auditd start
 
  當然,還要使 auditd 服務是開機自啟動的。命令如下:
 
  [root@localhost ~]# chkconfig auditd on
 
  [root@localhost ~]# chkconfig --list | grep auditd
 
  auditd 0:關閉 1:關閉 2:啟用 3:啟用 4:啟用 5:啟用 6:關閉
 
  其實這些工作,系統都已經幫我們完成了,不過為了保險起見,最好還是檢查一下。

 

(編輯:武林網)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 平陆县| 娱乐| 建始县| 蛟河市| 安阳市| 尼勒克县| 天气| 彭阳县| 武川县| 集安市| 津南区| 比如县| 舟曲县| 潮安县| 巴林右旗| 娄底市| 民丰县| 阜宁县| 定结县| 吉林省| 永吉县| 磴口县| 铜山县| 响水县| 淮安市| 九江市| 葫芦岛市| 长岭县| 巴青县| 沂源县| 鄂托克前旗| 固原市| 乐陵市| 新疆| 京山县| 嘉义市| 屏边| 唐山市| 瑞丽市| 汪清县| 曲松县|