audit2allow は nginx の設定時にパスを求めます。

audit2allow は nginx の設定時にパスを求めます。

centos7でnginxを設定するには、次のように実行しました。

grep nginx /var/log/audit/audit.log | audit2allow -M nginxse

うまく動作しますが、最新のシステムでは明らかに異なります。 Audit2allowは次のように文句を言います。

You must specify the -p option with the path to the policy file.

以前のようなセキュリティポリシーの問題を解決するにはどうすればよいですか?

ベストアンサー1

明らかに、この新しいシステムではselinuxが無効になっているため、監査ログにエラーがなく、これがコマンドが失敗する理由です。

おすすめ記事