|
1 | 1 | # audit2allow |
2 | 2 |
|
3 | | -> Scan logs voor berichten over geweigerde machtigingen. |
4 | | -> Genereer een rapport met Type Enforcement (TE) regels die succesvolle bewerkingen mogelijk toestaan. |
5 | | -> Zie ook: `audit2why`. |
| 3 | +> Genereer SELinux-beleidsregels op basis van auditlogs. |
| 4 | +> Onderdeel van het `policycoreutils-python-utils` pakket. |
| 5 | +> Zie ook: `audit2why`, `ausearch`, `semodule`. |
6 | 6 | > Meer informatie: <https://manned.org/audit2allow>. |
7 | 7 |
|
8 | | -- Toon alle gegenereerde berichten in audit- en berichtlogs: |
| 8 | +- Genereer toestemmingsregels op basis van recente auditweigeringen en toon deze: |
9 | 9 |
|
10 | | -`audit2allow {{[-a|--all]}}` |
| 10 | +`sudo audit2allow {{[-a|--all]}}` |
11 | 11 |
|
12 | | -- Toon alle gegenereerde berichten sinds de laatste keer opstarten: |
| 12 | +- Genereer toestemmingsregels op basis van een specifiek auditlogbestand: |
13 | 13 |
|
14 | | -`audit2allow {{[-b|--boot]}}` |
| 14 | +`sudo audit2allow {{[-i|--input]}} {{pad/naar/audit.log}}` |
15 | 15 |
|
16 | | -- Toon gedetailleerde informatie rondom gegenereerde berichten: |
| 16 | +- Genereer een beleidsmodule op basis van recente auditweigeringen: |
17 | 17 |
|
18 | | -`audit2allow {{[-e|--explain]}}` |
| 18 | +`sudo audit2allow {{[-a|--all]}} {{[-M|--module]}} {{module_naam}}` |
19 | 19 |
|
20 | | -- Schakel verbose output in: |
| 20 | +- Leg uit waarom SELinux-weigeringen plaatsvonden (hetzelfde als `audit2why`): |
21 | 21 |
|
22 | | -`audit2allow {{[-v|--verbose]}}` |
| 22 | +`sudo audit2allow {{[-a|--all]}} --why` |
23 | 23 |
|
24 | | -- Gebruik geïnstalleerde macro's om een referentiebeleid te genereren: |
| 24 | +- Toon gedetailleerde informatie over gegenereerde berichten: |
25 | 25 |
|
26 | | -`audit2allow {{[-R|--reference]}}` |
| 26 | +`sudo audit2allow {{[-a|--all]}} {{[-e|--explain]}}` |
27 | 27 |
|
28 | | -- Geef een beleidsbestand op voor verdere analyse: |
| 28 | +- Gebruik geïnstalleerde macro's om een referentiebeleid te genereren: |
29 | 29 |
|
30 | | -`audit2allow {{[-p|--policy]}} {{pad/naar/beleidsbestand}}` |
| 30 | +`sudo audit2allow {{[-a|--all]}} {{[-R|--reference]}}` |
31 | 31 |
|
32 | | -- Beperk de analyse tot berichten met een type dat is opgegeven in `regex`: |
| 32 | +- Genereer toestemmingsregels voor een specifieke service: |
33 | 33 |
|
34 | | -`audit2allow {{[-t|--type]}} {{type_regex}}` |
| 34 | +`sudo ausearch {{[-m|--message]}} avc {{[-c|--comm]}} {{service_naam}} | audit2allow {{[-M|--module]}} {{beleidsnaam}}` |
35 | 35 |
|
36 | | -- Toon de help: |
| 36 | +- Schakel uitgebreide uitvoermodus in: |
37 | 37 |
|
38 | | -`audit2allow {{[-h|--help]}}` |
| 38 | +`sudo audit2allow {{[-a|--all]}} {{[-v|--verbose]}}` |
0 commit comments