Попытка разыскать, почему httpd попытался бы соединиться с портом скалистой вершины

Я вижу, что случайный selinux отклонил сообщения в моих журналах, что я верю, указывают, что процесс httpd пытается соединиться с портом скалистой вершины:

type=AVC msg=audit (1423247604.799:1966): avc: отклоненный {в name_connect} для pid=25650 коммуникации = "httpd" dest=9050 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:tor_port_t:s0 tclass=tcp_socket

Этот сервер непосредственно не подключен к Интернету. Все Запросы HTTP проксируются с сервера, который подключен к Интернету с HAProxy для передачи запросов назад и вперед. Веб-сайты по серверу являются сайтами WordPress в нескольких различных виртуальных хостах. Ни один из сайтов не является очень оживленным.

Я не хочу включать sebool для разрешения httpd сетевому подключению только к где угодно, и это похоже на серьезное основание не к.

Мое беспокойство - то, почему процесс httpd пытается сделать это вообще и что сервер может быть поставлен под угрозу так или иначе.

Какие-либо предложения для того, как разыскать источник, это вызывает эти попытки сетевого соединения?

1
задан 6 February 2015 в 22:50
1 ответ

Проверьте журнал ошибок httpd на наличие любых признаков того, что могло произойти.

Вы также можете просто смазать номер порта (9050) через исходный код WordPress, на случай, если он даст вам ключ к разгадке происходящего.

0
ответ дан 4 December 2019 в 08:07

Теги

Похожие вопросы