Отключите защиту чтения файла SELinux для httpd

помог бы, если бы Вы сказали то, что точно Вы хотите к нагрузочному тесту. действительно ли это - веб-приложение? ot оракул сам?

одним из лучших коммерческих продуктов является Silkperformer

также смотрите на JMeter, это свободно и позвольте нам, Вы тестируете следующее:

  • Сеть - HTTP, HTTPS
  • База данных SOAP через JDBC
  • LDAP
  • JMS
  • Почта - POP3 (S) и IMAP (S)

3
задан 28 June 2011 в 12:36
1 ответ

Можно установить правило для разрешения httpd_t для чтения типа файла файлы журнала маркированы.

Например, если я хочу httpd_t смочь читать your_log_file_type_t, Вы создаете модуль политики как это (из моего затылка). Назовите это apache_read_logs.te и поместите его в пустой каталог:

policy_module(apache_read_logs, 1.0)

type httpd_t;
type your_log_file_type_t;
type your_log_dir_type_t;

allow httpd_t your_log_dir_type_t:dir list_dir_perms;
read_files_pattern(httpd_t, your_log_dir_type, your_log_file_type)
read_lnk_files_pattern(httpd_t, your_log_dir_type, your_log_file_type)

Это позволяет httpd_t считать маркированные файлы your_log_file_type_t и переройте маркированные каталоги your_log_dir_type_t. Это использует макросы для краткости. Вы видите как взгляд макросов путем загрузки и исследования ссылочной политики tarball.

Затем из каталога Вы создали файл в, Вы работаете как корень:

# make -f /usr/share/selinux/devel/Makefile
# /usr/sbin/semodule -i apache_read_logs.pp

Это предполагает, что у Вас есть selinux-policy-devel и установленный policycoreutils. Протестируйте это на нерешающей машине сначала! Я записал это слепое и не протестировал его сам!

1
ответ дан 3 December 2019 в 07:39

Теги

Похожие вопросы