<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=audit2allow</id>
	<title>audit2allow - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=audit2allow"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=audit2allow&amp;action=history"/>
	<updated>2026-05-27T21:33:58Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=audit2allow&amp;diff=6712&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= audit2allow(1) - Linux manualsida =  == NAMN == &#039;&#039;&#039;audit2allow&#039;&#039;&#039; - genererar SELinux-policyregler (allow/dontaudit) baserade på loggar över nekade operationer.   &#039;&#039;&#039;audit2why&#039;&#039;&#039; - översätter SELinux-auditmeddelanden till en beskrivning av varför åtkomst nekades (via audit2allow -w).  == SYNOPSIS == &#039;&#039;&#039;audit2allow&#039;&#039;&#039; [alternativ]  == ALTERNATIV == * &#039;&#039;&#039;-a | --all&#039;&#039;&#039;   Läs indata från audit- och meddelandeloggar. Kan inte kombineras med &#039;&#039;&#039;-i&#039;&#039;&#039;.    * &#039;&#039;&#039;-b | --...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=audit2allow&amp;diff=6712&amp;oldid=prev"/>
		<updated>2025-01-18T08:19:05Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= audit2allow(1) - Linux manualsida =  == NAMN == &amp;#039;&amp;#039;&amp;#039;audit2allow&amp;#039;&amp;#039;&amp;#039; - genererar SELinux-policyregler (allow/dontaudit) baserade på loggar över nekade operationer.   &amp;#039;&amp;#039;&amp;#039;audit2why&amp;#039;&amp;#039;&amp;#039; - översätter SELinux-auditmeddelanden till en beskrivning av varför åtkomst nekades (via audit2allow -w).  == SYNOPSIS == &amp;#039;&amp;#039;&amp;#039;audit2allow&amp;#039;&amp;#039;&amp;#039; [alternativ]  == ALTERNATIV == * &amp;#039;&amp;#039;&amp;#039;-a | --all&amp;#039;&amp;#039;&amp;#039;   Läs indata från audit- och meddelandeloggar. Kan inte kombineras med &amp;#039;&amp;#039;&amp;#039;-i&amp;#039;&amp;#039;&amp;#039;.    * &amp;#039;&amp;#039;&amp;#039;-b | --...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= audit2allow(1) - Linux manualsida =&lt;br /&gt;
&lt;br /&gt;
== NAMN ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;audit2allow&amp;#039;&amp;#039;&amp;#039; - genererar SELinux-policyregler (allow/dontaudit) baserade på loggar över nekade operationer.  &lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;audit2why&amp;#039;&amp;#039;&amp;#039; - översätter SELinux-auditmeddelanden till en beskrivning av varför åtkomst nekades (via audit2allow -w).&lt;br /&gt;
&lt;br /&gt;
== SYNOPSIS ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;audit2allow&amp;#039;&amp;#039;&amp;#039; [alternativ]&lt;br /&gt;
&lt;br /&gt;
== ALTERNATIV ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-a | --all&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs indata från audit- och meddelandeloggar. Kan inte kombineras med &amp;#039;&amp;#039;&amp;#039;-i&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-b | --boot&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs indata från audit-meddelanden sedan senaste omstart. Kan inte kombineras med &amp;#039;&amp;#039;&amp;#039;-i&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-d | --dmesg&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs indata från utdata av &amp;#039;&amp;#039;&amp;#039;/bin/dmesg&amp;#039;&amp;#039;&amp;#039;. Observera att inte alla audit-meddelanden finns tillgängliga via dmesg när auditd körs. Använd istället &amp;quot;ausearch -m avc | audit2allow&amp;quot; eller &amp;#039;&amp;#039;&amp;#039;-a&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-D | --dontaudit&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera &amp;#039;&amp;#039;&amp;#039;dontaudit&amp;#039;&amp;#039;&amp;#039;-regler (standard: &amp;#039;&amp;#039;&amp;#039;allow&amp;#039;&amp;#039;&amp;#039;).  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-e | --explain&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Förklara utdata fullständigt.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-h | --help&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Visa en kort användningsbeskrivning.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-i &amp;lt;inputfil&amp;gt; | --input &amp;lt;inputfil&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs indata från &amp;#039;&amp;#039;&amp;#039;&amp;lt;inputfil&amp;gt;&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;--interface-info=&amp;lt;interface_info_file&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs gränssnittsinfo från &amp;#039;&amp;#039;&amp;#039;&amp;lt;interface_info_file&amp;gt;&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-l | --lastreload&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs indata endast efter senaste policyomladdning.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-m &amp;lt;modulnamn&amp;gt; | --module &amp;lt;modulnamn&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera modul- och krävspecifikationer med modulnamnet &amp;#039;&amp;#039;&amp;#039;&amp;lt;modulnamn&amp;gt;&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-M &amp;lt;modulnamn&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera ett laddbart modulpaket. Kan inte kombineras med &amp;#039;&amp;#039;&amp;#039;-o&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-p &amp;lt;policyfil&amp;gt; | --policy &amp;lt;policyfil&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Använd policyfilen &amp;#039;&amp;#039;&amp;#039;&amp;lt;policyfil&amp;gt;&amp;#039;&amp;#039;&amp;#039; för analys.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;--perm-map &amp;lt;perm_map_file&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Läs rättighetsmappning från &amp;#039;&amp;#039;&amp;#039;&amp;lt;perm_map_file&amp;gt;&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-o &amp;lt;outputfil&amp;gt; | --output &amp;lt;outputfil&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Skriv utdata till &amp;#039;&amp;#039;&amp;#039;&amp;lt;outputfil&amp;gt;&amp;#039;&amp;#039;&amp;#039;.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-r | --requires&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera krävspecifikationer för laddbara moduler.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-N | --noreference&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera traditionella &amp;#039;&amp;#039;&amp;#039;allow&amp;#039;&amp;#039;&amp;#039;-regler utan referenspolicy (standardbeteende).  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-R | --reference&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera referenspolicy med installerade makron. Matchar nekningar mot gränssnitt (kan vara inexakt).  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-t &amp;lt;type_regex&amp;gt; | --type=&amp;lt;type_regex&amp;gt;&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Bearbeta endast meddelanden vars typ matchar detta regex.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-x | --xperms&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Generera regler för utökade rättighetsvektorer.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-w | --why&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Översätt SELinux-auditmeddelanden till en beskrivning av varför åtkomst nekades.  &lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-v | --verbose&amp;#039;&amp;#039;&amp;#039;  &lt;br /&gt;
Aktivera detaljerad utdata.  &lt;br /&gt;
&lt;br /&gt;
== BESKRIVNING ==&lt;br /&gt;
Detta verktyg granskar loggar efter meddelanden om nekade operationer och genererar ett policyutkast med regler som, om de laddas in i policy, kan tillåta dessa operationer. Endast Type Enforcement (TE) &amp;#039;&amp;#039;&amp;#039;allow&amp;#039;&amp;#039;&amp;#039;-regler genereras. Vissa nekade rättigheter kan kräva andra policyändringar, såsom att lägga till attribut i en typdeklaration eller ändra en constraint. Verktyget &amp;#039;&amp;#039;&amp;#039;audit2why&amp;#039;&amp;#039;&amp;#039; kan användas för att diagnostisera orsaker till nekningar.&lt;br /&gt;
&lt;br /&gt;
Försiktighet bör iakttas vid användning av detta verktyg för att säkerställa att tillåtna operationer inte utgör en säkerhetsrisk. Det kan vara bättre att skapa nya domäner eller typer för att smalare definiera de operationer som ska tillåtas, snarare än att implementera breda ändringar.&lt;br /&gt;
&lt;br /&gt;
== EXEMPEL ==&lt;br /&gt;
=== Generera modulpolicy med audit2allow ===&lt;br /&gt;
 &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ cat /var/log/audit/audit.log | audit2allow -m local &amp;gt; local.te&lt;br /&gt;
$ cat local.te&lt;br /&gt;
module local 1.0;&lt;br /&gt;
&lt;br /&gt;
require {&lt;br /&gt;
    class file { getattr open read };&lt;br /&gt;
    type myapp_t;&lt;br /&gt;
    type etc_t;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
allow myapp_t etc_t:file { getattr open read };&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bygga modulpolicy manuellt ===&lt;br /&gt;
 &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ checkmodule -M -m -o local.mod local.te&lt;br /&gt;
$ semodule_package -o local.pp -m local.mod&lt;br /&gt;
$ semodule -i local.pp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Generera och bygga modulpolicy automatiskt ===&lt;br /&gt;
 &amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
$ cat /var/log/audit/audit.log | audit2allow -M local&lt;br /&gt;
# Följ instruktioner för att ladda policy med semodule -i local.pp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== FÖRFATTARE ==&lt;br /&gt;
Manual skriven av Manoj Srivastava för Debian GNU/Linux, uppdaterad av Dan Walsh. Verktyget &amp;#039;&amp;#039;&amp;#039;audit2allow&amp;#039;&amp;#039;&amp;#039; har bidrag från flera, inklusive Justin R. Smith och Yuichi Nakamura.&lt;br /&gt;
&lt;br /&gt;
== COLOPHON ==&lt;br /&gt;
Denna sida är en del av &amp;#039;&amp;#039;&amp;#039;SELinux-projektet&amp;#039;&amp;#039;&amp;#039;. För mer information, besök [https://github.com/SELinuxProject/selinux/wiki https://github.com/SELinuxProject/selinux/wiki].  &lt;br /&gt;
Rapportera buggar via [https://github.com/SELinuxProject/selinux/wiki/Contributing Contributing-sidan].&lt;br /&gt;
&lt;br /&gt;
= Sidslut =&lt;br /&gt;
&lt;br /&gt;
Orginalhemsidan på Engelska :https://man7.org/linux/man-pages/man1/audit2allow.1.html&lt;br /&gt;
&amp;lt;HR&amp;gt;&lt;br /&gt;
Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;br /&gt;
https://www.linux.se/kontaka-linux-se/&lt;br /&gt;
&amp;lt;BR&amp;gt;&amp;lt;BR&amp;gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;br /&gt;
&lt;br /&gt;
[[Kategori:Övrig Informationsmanual]]&lt;br /&gt;
[[Kategori:Linuxmanual]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>