国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

SELinux auditd日志系統的安裝與啟動

2024-08-27 23:56:20
字體:
來源:轉載
供稿:網友
當查看特定安全上下文的策略規則時,SElinux 會使用被稱為 AVC(Access Vector Cache,訪問矢量緩存)的緩存,如果訪問被拒絕(也被稱為 AVC 拒絕),則會在一個日志文件中記錄下拒絕消息。

這些被拒絕的消息可以幫助診斷和解決常規的 SELinux 策略違規行為,至于這些拒絕消息到底被記錄在什么位置,則取決于 auditd 和 rsyslogd 守護進程的狀態:
  • 若 auditd 守護進程正在運行,則拒絕消息將被記錄與 /var/log/audit/audit.log 中。
  • 若 auditd 守護進程沒有運行,但 rsyslogd 守護進程正在運行,則拒絕消息會記錄到 /var/log/messages 中。

注意,如果 auditd 和 rsyslogd 都在運行,那么拒絕消息將發送到 audit.log 和 messages 日志文件中。


因此,當 SELinux 出現問題時,就可以求助 SELinux 的日志系統,該日志系統中詳細地記錄了 SELinux 中出現的問題,并提供了解決建議。

我們當前可以使用的日志系統只有 auditd,當然這個服務是需要安裝的,在我們的系統中 auditd 服務是已經安裝的。如果沒有安裝,則使用 yum 安裝即可。命令如下:

[root@localhost ~]# yum -y install auditd

安裝完成之后,只需啟動 auditd 服務即可。命令如下:

[root@localhost ~]# service auditd start

當然,還要使 auditd 服務是開機自啟動的。命令如下:

[root@localhost ~]# chkconfig auditd on
[root@localhost ~]# chkconfig --list | grep auditd
auditd 0:關閉 1:關閉 2:啟用 3:啟用 4:啟用 5:啟用 6:關閉

其實這些工作,系統都已經幫我們完成了,不過為了保險起見,最好還是檢查一下。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 集贤县| 甘南县| 定远县| 南康市| 南澳县| 洛阳市| 永顺县| 安福县| 天峨县| 益阳市| 宝应县| 台山市| 碌曲县| 永德县| 远安县| 海丰县| 双鸭山市| 车险| 阿拉善左旗| 疏附县| 龙泉市| 丰都县| 大宁县| 木兰县| 古田县| 唐河县| 运城市| 昌都县| 清水河县| 合阳县| 桦南县| 阿拉善右旗| 鲜城| 横峰县| 溧阳市| 高唐县| 花垣县| 长宁县| 登封市| 武宣县| 凤翔县|