调试CentOS SELinux可按以下步骤进行:
getenforce命令查看当前模式,sestatus可查看详细状态。sudo tail -f /var/log/audit/audit.log或sudo ausearch -m avc -ts recent查看拒绝日志。audit2why分析拒绝原因,ausearch和aureport可辅助查询和生成报告。setenforce 0临时设为宽容模式,setenforce 1恢复强制模式。semanage管理文件上下文等策略,audit2allow根据日志生成自定义策略模块。sealert可图形化分析日志并提供解决方案。