разрешение nginx, отклоненное для сертификации файлов для ssl конфигурации

Другие подсистемы балансировки нагрузки предлагают схожую функциональность F5, и их поставщики обеспечивают более полезный тест и опции разработки.

Можно получить лицензию на разработку для менеджера по Трафику Zeus (полная функциональность) или лицензия VPX Citrix (только стандартный выпуск), оба ограниченные пропускной способностью на 1 мегабит (который должен быть достаточен для большинства целей разработки), и допустимый в течение 1 года.

Zeus возобновит лицензии на разработку ежегодно бесплатно (не знайте то, что сделает Citrix?)

Aaron - ни при каких обстоятельствах не тестовый виртуальный сервер на производственной единице хорошая альтернатива!

25
задан 20 September 2013 в 19:23
2 ответа

Возможно, у вас установлен SELinux в принудительном режиме (по умолчанию для Fedora):

sestatus -v

Если это так, проверьте журналы аудита, вы должны найти ошибку доступа:

ausearch -m avc -ts today | audit2allow

Вы также вероятно, переместил файл вместо его копирования, поэтому контекст безопасности файла может быть неправильным.

ls -lrtZ /etc/nginx/demo.* 

и исправить его, если необходимо:

restorecon -v -R /etc/nginx
39
ответ дан 28 November 2019 в 20:12

Думаю, это SELinux запрещает разрешение. Проверьте их контекст SELinux. Их должно быть httpd_config_t. Если нет, запустите

restorecon /etc/nginx/demo.*

или

chcon httpd_config_t /etc/nginx/demo.*

от имени пользователя root.

Вы можете проверить журналы в / var / log / audit /, чтобы узнать, не отказывает ли SELinux в разрешении. Вы также можете запустить

setenforce 0

, чтобы установить SELinux в разрешающий режим . Таким образом, SELinux по-прежнему генерирует сообщения AVC (в / var / log / audit /), но разрешает доступ.

7
ответ дан 28 November 2019 в 20:12

Теги

Похожие вопросы