我的/var/log/audit/audit.log中有这个:
type=AVC msg=audit(1482914283.060:32738716):对于pid=26216 comm=“top”path=“/run/utmp”dev=“tmpfs”ino=14431 scontext=system_:system_:httpd_sys_script_:s0 tcontext=system_:object_:initrc_var_run_:s0 tclass=file,AVC:拒绝{open}
我怎样才能防止这种情况?我不太明白它指给我的问题。
最佳答案
由于文件的安全上下文,正在拒绝对试图读取文件的程序的访问。更改上下文以删除消息。
从条目的内容推测,我认为这不是常规的top
命令,而是一些用于在网页上显示用户统计信息的脚本。否则,源上下文将严重中断。
关于linux - SELinux日志阅读,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/41358382/