Controle o seu SELinux

O SELinux pode ser incrivelmente poderoso quando usado corretamente. Fora da caixa, embora seja um pouco totalitário.

Defina temporariamente o modo como permissivo (registrar e avisar, mas não interromper)

setenforce 0 

Torne a mudança permanente abrindo / etc / selinux / config e editando a linha SELINUX line:

SELINUX=permissive

Por padrão, as mensagens de log do SELinux são gravadas em /var/log/audit/audit.log através do Linux Auditing System auditd, que é iniciado por padrão. Se o daemon auditd não estiver em execução, as mensagens serão gravadas em / var / log / messages. As mensagens de log do SELinux são rotuladas com a palavra-chave “AVC” para que possam ser facilmente filtradas de outras mensagens, como no grep.

Muito, muito mais sobre como configurar e criar logs de auditoria personalizados: http://wiki.centos.org/HowTos/SELinux