
Para configurar o nginx no centos7, eu costumava executar:
grep nginx /var/log/audit/audit.log | audit2allow -M nginxse
e funcionou bem, mas aparentemente em um sistema atualizado é diferente. audit2allow reclama:
You must specify the -p option with the path to the policy file.
Como posso usá-lo como antes para corrigir o problema da política de segurança?
Responder1
Aparentemente, o selinux foi desabilitado nesta nova máquina, então o log de auditoria não apresentou erros, e é por isso que o comando falhou.
Responder2
Você pode conferir:https://www.linode.com/docs/quick-answers/linux/how-to-install-selinux-on-ubuntu-18-04/#install-selinux Você também precisa ir aqui após instalar o selinux para baixar python3-setools_4.1.1-3_amd64.deb e instalá-lo https://ubuntu.pkgs.org/18.04/ubuntu-universe-amd64/python3-setools_4.1.1-3_amd64.deb.html Quando fiz isso no Ubuntu18.04, consegui usar a ferramenta audit2allow normalmente. Meu inglês não é bom, usei o software de tradução para traduzir isso, desculpe.