调试CentOS的SELinux错误可按以下步骤进行:
getenforce或sestatus命令确认SELinux是否启用及当前模式。sudo cat /var/log/audit/audit.log | grep avc或sudo ausearch -m avc -ts recent命令查看拒绝日志。audit2why工具分析日志,了解操作被拒绝的原因。sudo setenforce 0,之后再恢复为强制模式sudo setenforce 1。audit2allow工具生成策略模块并加载,如sudo ausearch -m avc -ts recent | audit2allow -M mypol,然后sudo semodule -i mypol.pp。semanage管理文件上下文等策略资源,用sealert分析日志并提供解决方案。