我只是在许可模式下使用 selinux 设置了一个网络托管服务器,这意味着它不安全,但会将问题写入消息日志文件。一旦我修复了所有 avc: denied 错误,我会将服务器置于“强制”模式。但问题来了。在 /var/log/messages 中,我有以下错误:
Apr 3 14:32:30 narf kernel: type=1400 audit(1365013105.731:3): avc: denied { search } for pid=1319 comm="vsftpd" name="/" dev=dm-2 ino=2 scontext=system_u:system_r:ftpd_t:s0- s0:c0.c1023 tcontext=system_u:object_r:home_root_t:s0 tclass=dir
Run Code Online (Sandbox Code Playgroud)
现在,我如何从逻辑上解决这个问题,有人有任何交易技巧吗?