You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CentOS 8 SELinux切换enforcing后sshd报dyntransition拒绝无法SSH登录

问题根因

从提供的日志可以定位到核心故障点:SELinux 拒绝了 sshd 进程从 kernel_t 安全上下文向普通用户的 unconfined_t 上下文进行动态转换的请求,用户登录时上下文切换失败直接导致 SSH 登录被阻断。经核对,你提供的 /usr/sbin/sshd 二进制文件的 SELinux 上下文是正常的,不需要修改。

解决方案
  • 检查 SSH 的 PAM 配置是否加载 SELinux 模块
    编辑 /etc/pam.d/sshd 文件,确认存在以下两行配置,缺失则补充:
    session    required     pam_selinux.so close
    session    required     pam_selinux.so open
    
    这两行是 SSH 登录时负责 SELinux 上下文切换的必要配置。
  • 修复对应用户家目录下 .ssh 目录的 SELinux 上下文
    日志中登录用户的 UID 为 1000,执行以下命令修复上下文:
    restorecon -Rv /home/[替换为你的用户名]/.ssh
    # 如果你是用root用户登录,执行:restorecon -Rv /root/.ssh
    
  • 重载系统默认 SELinux 策略,排除自定义策略冲突
    semodule -B
    
  • 上述操作无效时,可编译自定义规则放行该转换操作(仅确认环境无额外安全风险时执行)
    从审计日志生成对应允许规则并加载:
    ausearch -c 'sshd' --raw | audit2allow -M sshd-dyntrans
    semodule -i sshd-dyntrans.pp
    
  • 验证效果
    所有操作完成后执行 setenforce 1 将 SELinux 切回 enforcing 模式,测试 SSH 登录是否正常。

内容的提问来源于stack exchange,提问作者Grimbly Games

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 01:39:00