Permessi e Utenti
type=AVC msg=audit(...): avc: denied { read } for pid=1234 comm="nginx" name="index.html" dev="sda1" scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:user_home_t:s0 – Linux SELINUX_AVC_DENIED
L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).
Cosa significa questo errore?
L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).
Messaggio originale
type=AVC msg=audit(...): avc: denied { read } for pid=1234 comm="nginx" name="index.html" dev="sda1" scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:user_home_t:s0Contesto e parole chiave
Alias
- avc: denied SELinux
Messaggi alternativi
- Accesso bloccato da SELinux
Prodotti
- Linux Kernel / GNU Utilities / Systemd
Piattaforme
- Arch Linux
- Debian
- Fedora
- RHEL / CentOS / AlmaLinux
- Ubuntu
Parole chiave
- errore-linux-selinux-denied-avc-audit
- linux.permessi.selinux-denied-avc-audit
- Permessi e Utenti
Cause possibili
Causa principale per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)
L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).
molto comuneDiagnosi
Diagnostica di sistema per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)
Eseguire la verifica tramite riga di comando bash.
Come leggere il risultato. Restituisce i messaggi di errore e i log recenti di systemd e del kernel.
journalctl -xe --no-pager | tail -n 20Risoluzione
Risoluzione standard per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)
Esegui i comandi indicati per ripristinare il corretto funzionamento su Linux.
- Verificare lo stato del servizio o configurazione
- Applicare il comando correttivo
- Riavviare il demone interessato
Domande frequenti
Come risolvere rapidamente Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)?
L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).
Approfondimenti
- Linux Kernel Documentation / Systemd Documentation documentazione_ufficiale