新聞中心

公司主營業(yè)務(wù):成都做網(wǎng)站、網(wǎng)站制作、移動(dòng)網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯(lián)是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)推出定州免費(fèi)做網(wǎng)站回饋大家。
這些被拒絕的消息可以幫助診斷和解決常規(guī)的 SELinux 策略違規(guī)行為,至于這些拒絕消息到底被記錄在什么位置,則取決于 auditd 和 rsyslogd 守護(hù)進(jìn)程的狀態(tài):
- 若 auditd 守護(hù)進(jìn)程正在運(yùn)行,則拒絕消息將被記錄與 /var/log/audit/audit.log 中。
- 若 auditd 守護(hù)進(jìn)程沒有運(yùn)行,但 rsyslogd 守護(hù)進(jìn)程正在運(yùn)行,則拒絕消息會(huì)記錄到 /var/log/messages 中。
注意,如果 auditd 和 rsyslogd 都在運(yùn)行,那么拒絕消息將發(fā)送到 audit.log 和 messages 日志文件中。
因此,當(dāng) SELinux 出現(xiàn)問題時(shí),就可以求助 SELinux 的日志系統(tǒng),該日志系統(tǒng)中詳細(xì)地記錄了 SELinux 中出現(xiàn)的問題,并提供了解決建議。
我們當(dāng)前可以使用的日志系統(tǒng)只有 auditd,當(dāng)然這個(gè)服務(wù)是需要安裝的,在我們的系統(tǒng)中 auditd 服務(wù)是已經(jīng)安裝的。如果沒有安裝,則使用 yum 安裝即可。命令如下:
[root@localhost ~]# yum -y install auditd
安裝完成之后,只需啟動(dòng) auditd 服務(wù)即可。命令如下:
[root@localhost ~]# service auditd start
當(dāng)然,還要使 auditd 服務(wù)是開機(jī)自啟動(dòng)的。命令如下:
[root@localhost ~]# chkconfig auditd on
[root@localhost ~]# chkconfig --list | grep auditd
auditd 0:關(guān)閉 1:關(guān)閉 2:啟用 3:啟用 4:啟用 5:啟用 6:關(guān)閉
其實(shí)這些工作,系統(tǒng)都已經(jīng)幫我們完成了,不過為了保險(xiǎn)起見,最好還是檢查一下。
分享標(biāo)題:SELinuxauditd日志系統(tǒng)的安裝與啟動(dòng)
分享路徑:http://m.5511xx.com/article/djciipg.html


咨詢
建站咨詢
