Execute o comando audit2allow -a
para visualizar a regra Tipo de aplicação que permite o acesso negado:
audit2allow -a
#============= certwatch_t ==============
allow certwatch_t var_t:dir write;
Para usar a regra exibida por audit2allow -a
, execute o comando audit2allow -a -M mycertwatch
como o usuário raiz do Linux para criar o módulo personalizado. A opção -M
cria um arquivo de Imposição de Tipo (.te) com o nome especificado com -M
, em seu diretório de trabalho atual:
audit2allow -a -M mycertwatch
******************** IMPORTANT ***********************
To make this policy package active, execute:
semodule -i mycertwatch.pp
~]# ls
mycertwatch.pp mycertwatch.te
Além disso, audit2allow
compila a regra Type Enforcement em um pacote de políticas (.pp). Para instalar o módulo, execute o comando semodule -i mycertwatch.pp
como o usuário root do Linux.