O SELinux pode ser incrivelmente poderoso quando usado corretamente. Fora da caixa, embora seja um pouco totalitário.
Defina temporariamente o modo como permissivo (registrar e avisar, mas não interromper)
setenforce 0
Torne a mudança permanente abrindo / etc / selinux / config e editando a linha SELINUX line:
SELINUX=permissive
Por padrão, as mensagens de log do SELinux são gravadas em /var/log/audit/audit.log através do Linux Auditing System auditd, que é iniciado por padrão. Se o daemon auditd não estiver em execução, as mensagens serão gravadas em / var / log / messages. As mensagens de log do SELinux são rotuladas com a palavra-chave “AVC” para que possam ser facilmente filtradas de outras mensagens, como no grep.
Muito, muito mais sobre como configurar e criar logs de auditoria personalizados: http://wiki.centos.org/HowTos/SELinux