audit2allow

Crea un módulo de política local SELinux para permitir reglas basadas en operaciones denegadas encontradas en los logs. Nota: Utiliza audit2allow con precaución - revisa siempre la directiva generada antes de aplicarla, ya que puede permitir un acceso excesivo. Más información: https://manned.org/audit2allow.

sudo audit2allow --all -M {{nombre_de_la_normativa_local}}

sudo grep {{apache2}} /var/log/audit/audit.log | sudo audit2allow -M {{nombre_de_la_normativa_local}}

vim {{nombre_de_la_normativa_local}}.te

sudo semodule -i {{nombre_de_la_normativa_local}}.pp