miércoles, 3 de abril de 2013

Corrigiendo problemas SELINUX

Para ver todos los problemas:
# audit2allow -a
Para ver los problemas desde el último arranque:
# audit2allow -b
Para un problema nuevo context_t
# fgrep context_t /var/log/audit.log | 
  audit2allow -M local.context_t
# semodule -i local.context_t
Para un problema adicional de un context_t previo:
# fgrep context_t /var/log/audit.log | 
  audit2allow -m context_t >> local.context_t.te
Editar en número de versión de context_t.te como se necesite y luego:
# checkmodule -M -m -o local.context_t.mod local.context_t.te
# semodule_package -o local.context_t.pp -m local.context_t.mod
# semodule -u local.context_t.pp
Publicar un comentario