type=AVC msg=audit(...): avc: denied { read } for pid=1234 comm="nginx" name="index.html" dev="sda1" scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:user_home_t:s0 – Linux SELINUX_AVC_DENIED

SELINUX_AVC_DENIED

L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).

Cosa significa questo errore?

L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).

Messaggio originale

type=AVC msg=audit(...): avc: denied { read } for pid=1234 comm="nginx" name="index.html" dev="sda1" scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:user_home_t:s0

Contesto e parole chiave

Alias

  • avc: denied SELinux

Messaggi alternativi

  • Accesso bloccato da SELinux

Prodotti

  • Linux Kernel / GNU Utilities / Systemd

Piattaforme

  • Arch Linux
  • Debian
  • Fedora
  • RHEL / CentOS / AlmaLinux
  • Ubuntu

Parole chiave

  • errore-linux-selinux-denied-avc-audit
  • linux.permessi.selinux-denied-avc-audit
  • Permessi e Utenti

Cause possibili

Causa principale per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)

L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).

molto comune

Diagnosi

Diagnostica di sistema per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)

Eseguire la verifica tramite riga di comando bash.

Come leggere il risultato. Restituisce i messaggi di errore e i log recenti di systemd e del kernel.

bash
journalctl -xe --no-pager | tail -n 20

Risoluzione

Risoluzione standard per Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)

Difficoltà: mediaRischio: bassoRichiede amministratore

Esegui i comandi indicati per ripristinare il corretto funzionamento su Linux.

  1. Verificare lo stato del servizio o configurazione
  2. Applicare il comando correttivo
  3. Riavviare il demone interessato

Domande frequenti

Come risolvere rapidamente Errore Linux: type=AVC avc: denied { read } in SELinux (Contesto di Sicurezza Errato)?

L'errore compare nei log di audit su RHEL/CentOS/Fedora quando il modulo di sicurezza SELinux blocca l'accesso di un demone (es. Nginx o Apache) a file con contesto non valido (es. user_home_t anziché httpd_sys_content_t).

Approfondimenti

Schede correlate