在 CentOS 系统中,SELinux 日志文件位于 /var/log/audit/audit.log
。要查看 SELinux 日志,您可以使用以下命令:
-
使用
ausearch
命令:ausearch -m avc -ts today
这个命令会显示今天的 SELinux 访问控制(AVC)日志。
-
使用
grep
命令过滤日志:grep avc /var/log/audit/audit.log
这个命令会列出包含
avc
关键字的日志条目。 -
查看最近的 SELinux 日志:
ausearch -m avc -te now
这个命令会显示最近的 SELinux 访问控制(AVC)日志。
通过这些命令,您可以有效地查看和管理 CentOS 系统中的 SELinux 日志。