在Ubuntu系統中,SELinux(Security-Enhanced Linux)的日志文件通常存儲在 /var/log/audit/audit.log
。要查看SELinux相關的日志,可以使用以下命令:
sudo ausearch -k log_monitor
這里的 -k log_monitor
是一個自定義的鍵值,用于后續過濾和搜索日志。
此外,如果你想要查看SELinux的狀態和配置,可以使用以下命令:
sestatus
這將顯示SELinux的當前狀態,包括它是否啟用,以及它的模式(如permissive、enforcing等)。
請注意,SELinux在Ubuntu中默認是禁用的。如果你需要啟用SELinux并查看相關日志,你需要先安裝和配置SELinux相關的軟件包,并確保SELinux已經啟用。在Ubuntu上啟用SELinux通常涉及到編輯 /etc/selinux/config
文件,并設置 SELINUX=enforcing
來啟用強制模式。