内容一:监控 SELinux 配置文件
1.1 在 audit 添加监控 SELinux 配置文件的规则
# vim /etc/audit/rules.d/audit.rules
添加以下内容:
......
-w /etc/selinux/ -p wa -k MAC-policy
-w /usr/share/selinux/ -p wa -k MAC-policy
1.2 让添加的监控 SELinux 配置文件的规则生效
# service auditd restart
1.3 确认添加的监控 SELinux 配置文件的规则已生效
# auditctl -l | grep -i selinux
内容二:监控 AppArmor 配置文件
2.1 在 audit 添加监控 AppArmor 配置文件的规则
# vim /etc/audit/rules.d/audit.rules
添加以下内容:
......
-w /etc/apparmor/ -p wa -k MAC-policy
-w /etc/apparmor.d/ -p wa -k MAC-policy
2.2 让添加的监控 AppArmor 配置文件的规则生效
# service auditd restart
2.3 确认添加的监控 AppArmor 配置文件的规则已生效
# auditctl -l | grep -i apparmor