selinux在执行模式下
发布时间:2021-03-19 07:20:53 所属栏目:Linux 来源:网络整理
导读:我测试驱动开发,我的所有API都通过一批测试进行测试.最初,我在se linux中以’permissive’模式运行测试. 所以,我决定启用selinux’强制’模式.显然,我开始在audit.log中获得AVC拒绝,一半的测试都失败了. 因此,我使用audit2allow为audit.log中的所有失败的东
我测试驱动开发,我的所有API都通过一批测试进行测试.最初,我在se
linux中以’permissive’模式运行测试.
解决方法您需要禁用dontaudit规则.你可以使用semanage(8)来做到这一点.从联机帮助页: Disable/Enable dontaudit rules in policy semanage dontaudit [-S store] [ on | off ] 您也可以在没有dontaudit规则的情况下重建整个策略,但这可能不是您想要的.该过程在Fedora文档中有详细说明,并在semodule(8)联机帮助页中提到. 您也可以使用sesearch搜索特定模块中的dontaudit(1) (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读