在Ubuntu中,SELinux日志默認存儲在 /var/log/audit/audit.log 文件中。 查看日志可使用以下命令:
sudo cat /var/log/audit/audit.log
sudo ausearch -k log_monitor
sudo ausearch -m avc -ts today