/var/log/audit/audit.log
設定値 | 状態 | セキュリティポリシーに違反するアクションをブロック | ログに記録 | 備考 |
Enforced | 強制モード | Yes | Yes | 本番運用向け |
Permissive | 開発モード | No | Yes | 開発・調査向け |
Disabled | 無効 | No | No |
sysadm_r | システム管理者 |
user_r | 一般ユーザー |
system_r | システムプロセス |
デーモン | ドメイン | タイプ |
httpd | httpd_t | httpd_content_t、httpd_sys_content_t、httpd_sys_script_exec_t |
/var/www(/.*)? all files system_u:object_r:httpd_sys_content_t:s0
portcon <tcp/udp> <ポート番号> system_u:object_r:http_port_t:s0
type_transition <親プロセスのドメイン> <実行ファイルのタイプ> : process <起動時に割り当てるドメイン>