부제: 감사 로그의 SELinux 거부(AVC)를 읽어 허용 규칙 초안을 만든다ausearch -m avc -ts recent | audit2allow # 최근 거부를 규칙으로ausearch -m avc | audit2allow -M mymodule # 모듈 패키지로 저장#============= httpd_t ==============#!!!! This avc can be allowed using the boolean 'httpd_read_user_content'allow httpd_t user_home_t:file read;audit2allow는 SELinux가 남긴 AVC(Access Vector Cache) 거부 로그를 읽어, 그 접근을 허용하려면 어떤 규칙이 필요한지 정..