Описание тега etiquette
что АВК говорит:
$ Эхо "тип=АВК МСГ=аудита(1519304988.434:6984): АВК: отказано { пишу } пид=26506 комм="УПП" наименование="event-20180203.log.gz" разработки="ДМ-4" Ино=7260 scontext=user_u:user_r:доменах user_t:С0 tcontext=user_u:object_r:default_t:С0 tclass=" файл |утилиты audit2allow
#============= доменах user_t ==============
#!!!! Предупреждение: 'default_t' представляет собой базовый тип.
позвольте доменах user_t default_t:записи файла;
==> Процесс, выполняемый в доменах user_t SELinux в контексте типа пытается писать в каталог, имеющий default_t типа.
Альтернатив это исправить либо:
каталог переразметка для разрешения доменах user_t пишу это:
$ sesearch -х доменах user_t --разрешить файл |грэп ".*написать"
покажет допускается целевого контекста для операции по записи файла. Например, Foo/бар может быть этикетки на ssh_home_t что в список разрешенных:
$ судо команды chcon -Р-Т ssh_home_t с именем /foo/бар
или если вы можете изменить каталог назначения с разрешенной одной.
или создать новое правило через audit2allow для обхода контроля, но при этом откроется разрешения, нарушая SELinux в цель, так должно быть последним выбором. 'см. http://selinuxproject.org/page/Audit2allowRecipe )