Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3015881
  • 博文数量: 535
  • 博客积分: 15788
  • 博客等级: 上将
  • 技术积分: 6507
  • 用 户 组: 普通用户
  • 注册时间: 2007-03-07 09:11
文章分类

全部博文(535)

文章存档

2016年(1)

2015年(1)

2014年(10)

2013年(26)

2012年(43)

2011年(86)

2010年(76)

2009年(136)

2008年(97)

2007年(59)

分类: LINUX

2011-08-02 10:15:48


有时,你确定是selinux的权限问题,但是,在/var/log/audit/audit.log却看不到相关的日志,这是因为dontaudits关闭了相应的日志,使用semodule -DB打开日志。

Be careful of dontaudits, policy can define things not to audit, ie dontaudits typically say "I expect this failure and I don't want to see it/have it filling up my logs". if that is the case then you won't see it.

from semodule man page

Turn on all AVC Messages for which

SELinux currently is "dontaudit"ing.

semodule -DB

Turn "dontaudit" rules back on.

semodule -B

阅读(2524) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~