免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1690 | 回复: 6
打印 上一主题 下一主题

[系统安全] redhat 开启selinux之后,messages无消息 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-08-26 23:37 |只看该作者 |倒序浏览
操作系统版本:redhat 6.4 /6.3/ 6.0/ 5.4/ 5.5
iptables 关闭
vsftpd安装并开启
selinux开启:enforcing
auditd服务  :关闭
auditctl -e 1的状态下,在messages中能够看到有审计日志,带有audit标识
auditctl -e 0的状态下,messages与audit.log中无任何输出

曾经推理:正常情况下,如果开启了selinux与审计audit,然后使用ftp进行登录,输入错误用户名与密码,那么在出现错误过程中,audit会将日志写入audit.log,如果关闭了audit 服务,那么应该由selinux接管,然后写入messages,如果由selinux接管的,那么在写入messages中,标识应该有avc,可是现在没有,求解答,谢谢!

论坛徽章:
7
双子座
日期:2013-09-09 15:55:31CU大牛徽章
日期:2013-09-18 15:22:06CU大牛徽章
日期:2013-09-18 15:22:20CU大牛徽章
日期:2013-09-18 15:22:26CU大牛徽章
日期:2013-09-18 15:22:31CU大牛徽章
日期:2013-09-18 15:22:37CU大牛徽章
日期:2013-09-18 15:22:46
2 [报告]
发表于 2013-08-27 08:49 |只看该作者
setroubleshoot貌似是叫这个服务,启动了么。启动顺序应该是messagebus->audit->setroubleshoot。

论坛徽章:
0
3 [报告]
发表于 2013-08-27 10:00 |只看该作者
已经启动了。今天又测试了一次,在启动auditd之后启动setroubleshootd进程,发现现在正常出现结果,带有setrouleshoot标志。可是现在当停止auditd之后,在messages中的错误信息却带有auditd标志。不知道是不是redhat 6改版之后这样回复 2# milujite


   

论坛徽章:
7
双子座
日期:2013-09-09 15:55:31CU大牛徽章
日期:2013-09-18 15:22:06CU大牛徽章
日期:2013-09-18 15:22:20CU大牛徽章
日期:2013-09-18 15:22:26CU大牛徽章
日期:2013-09-18 15:22:31CU大牛徽章
日期:2013-09-18 15:22:37CU大牛徽章
日期:2013-09-18 15:22:46
4 [报告]
发表于 2013-08-27 10:56 |只看该作者
RHEL5里。message记录的应该是错误信息,如selinux的失败消息。audit的日志记录的是selinux过程中的比较详细的信息。不知道RHEL6是否有变动。

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
5 [报告]
发表于 2013-08-27 11:14 |只看该作者
我记得selinux 在message 里有信息。

论坛徽章:
0
6 [报告]
发表于 2013-08-27 16:02 |只看该作者
messages中有消息,但是却并不是由selinux捕获。现在不理解的是因为在6版本之后selinux捕获是靠audit进程来捕获还是说setroubleshoot根本没有启用回复 5# zongg


   

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
7 [报告]
发表于 2013-08-27 16:06 |只看该作者
回复 6# beryung


    也有可能说6以后有变化,只能说看谁知道说一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP