SELinux 导致服务异常?快速诊断与关闭方法

检查 SELinux 状态

getenforce
sestatus

查看 SELinux 阻止记录

ausearch -m avc -ts recent
grep 'denied' /var/log/audit/audit.log | tail -20

临时关闭(测试用)

setenforce 0
# 验证问题解决后记得打开

永久关闭

# 编辑 /etc/selinux/config
SELINUX=disabled

更优方案:修正上下文

restorecon -Rv /var/www/html/
semanage fcontext -a -t httpd_sys_content_t '/var/www(/.*)?'

发表评论

京ICP备2022034122号