o que o AVC diz:
$ echo "type=AVC msg=audit(1519304988.434:6984): avc: denied { write } for pid=26506 comm="scp" name="event-20180203.log.gz" dev="dm-4" ino=7260 scontext=user_u:user_r:user_t:s0 tcontext=user_u:object_r:default_t:s0 tclass=file" |audit2allow
#============= user_t ==============
#!!!! WARNING: 'default_t' is a base type.
allow user_t default_t:file write;
== > Um processo em execução no tipo de contexto user_t SElinux está tentando gravar em um diretório com o tipo default_t.
Alternativas para corrigir isso são:
-
reconfigure o diretório de destino para permitir que user_t escreva:
$ sesearch -s user_t --all | grep "file. * write"
mostrará o contexto de destino permitido para a operação de gravação de arquivos. Por exemplo, foo / bar pode ser rotulado novamente para ssh_home_t, que está na lista permitida:
$ sudo chcon -R -t ssh_home_t / foo / bar
-
ou, se puder, altere o diretório de destino para um permitido.
-
ou crie uma nova regra usando audit2allow para ignorar o controle, mas isso abre as permissões, quebrando a meta do SELinux, portanto, deve ser a última opção. 'veja link )