1
ответ

Я обновил CentOS 7, и теперь nginx не запускается автоматически при загрузке системы

Я обновил ОС своего сервера (CentOS 7) с помощью команды "yum update "и теперь NGINX не запускается при загрузке системы. В журнале запуска отображается: 15 сентября 05:41:30 server_hostname nm-dispatcher: req: 1 '...
вопрос задан: 21 September 2017 22:33
1
ответ

SELinux: Получение настраиваемого двоичного файла для переключения на другой контекст

Я работаю над новым проектом, который должен быть защищен с помощью SELinux. У нас есть собственный двоичный файл, написанный на C (ради этого вопроса он будет называться "testprog"), который необходимо переключить на собственный ...
вопрос задан: 4 September 2017 20:40
1
ответ

пространства имен Docker и SELinux не работают

Моя система: Debian 9 Stretch Докер версии 17.06.0-ce, сборка 02c1d87 SELinux Это просто нормально работает. Но, если я также активирую переназначение пространства имен (по умолчанию, используя пользователя dockremap), я не могу запустить ...
вопрос задан: 13 August 2017 02:04
1
ответ

Установка номера порта в файле модуля selinux

Я пытаюсь собрать небольшой модуль selinux, чтобы углубить свое понимание selinux. Я определил небольшой демон-подобный тип приложения со своим собственным port_type. Следующий код является сжатым ...
вопрос задан: 26 June 2017 13:49
1
ответ

pam_exec: разрешение отклонено из-за selinux

У меня есть RHEL 6.0, и я настроил pam_exec для запуска пользовательской аутентификации через сценарий bash. Если SE Linux отключен, все работает должным образом, но когда я включаю SELinux, я получаю ...
вопрос задан: 9 June 2017 02:53
1
ответ

Установка постфикса CentOS7, очистка блоков selinux

] Я успешно установил postfix, и когда я запускаю его как root / sudo with- postfix start ... он работает без ограничений и отправляет электронные письма. Когда я установил автоматический запуск при загрузке с помощью -systemctl enable ...
вопрос задан: 6 June 2017 18:41
1
ответ

selinux вызывает 2 ошибки: httpd доступ на запись mysql и поиск zabbix mysql

У меня есть вопрос, похожий на этот: Политика SELinux для Zabbix сервера, но немного другая: У меня есть сервер Zabbix, работающий на RHEL 6, когда я включаю selinux, я получаю следующую ошибку: Ошибка при подключении к ...
вопрос задан: 1 June 2017 15:46
1
ответ

Mono аварийно завершает работу при принудительном использовании SELinux, как заставить работать моно-сервер при принудительном использовании SELinux?

Вот что происходит при принудительном использовании SELinux : [ корень @ shadmin~] # elinks --dump 127.0.0.1/ASP-Portal/index.aspx Служба временно недоступна Сервер временно ...
вопрос задан: 23 May 2017 15:41
1
ответ

CentOS 7.3 audit2allow возвращает «выражение множественного числа может быть опасным»

Привет, я пытаюсь проверить audit2why или audit2allow, но получаю ошибку: cat /var/log/audit/audit.log | audit2why множественное число может быть опасным. Я только что установил последнюю версию CentOS из репозиториев, используя ...
вопрос задан: 4 May 2017 10:16
1
ответ

SELinux - Разрешить system_u и новому пользователю SELinux входить в систему через SSH

Я новичок в SELinux и все еще пытаюсь понять, как все работает, но моя цель - создать учетную запись Linux, связанную либо с system_u, либо с новым пользователем SELinux, и попытаться подключиться к моей машине по ssh ...
вопрос задан: 24 April 2017 03:16
1
ответ

SELinux / PostgresQL «отказано {open} для [..] comm =» pg_ctl «path =» $ PGDATA / postgresql.conf "

Я установил PostgresQL в системе Centos 7 с поддержкой SELinux и изменил его каталог данных по умолчанию в / srv / postgres, отдельная группа томов LVM с шифрованием LUKS / логический том, из соображений мобильности, ...
вопрос задан: 13 April 2017 15:43
1
ответ

Может казаться, не отключает SELINUX / phpinfo () шоу: SELINUX_INIT ДА

Это означает, что selinux в настоящее время включается в моей системе? В/etc/sysconfig/selinux я установил: SELINUX=disabled И затем перезагруженный сервер, но все еще в phpinfo () то же самое обнаруживается!...
вопрос задан: 13 April 2017 15:14
1
ответ

Как соответствовать правилам/переходам/маркировкам/и т.д. selinux к модулям

Я должен соответствовать под управлением/загруженным правилам/переходам/маркировкам/и т.д. selinux к selinux модулям политики, где они определяются (semodules-l). Мне нужно это, потому что я хочу изучить некоторые selinux модули политики...
вопрос задан: 13 April 2017 15:14
1
ответ

Паника ядра RHEL 6.5 не может быть исправлена ​​после отключения selinux

Этот вопрос аналогичен вопросу Сервер не загружается, паника ядра - не синхронизируется Фон: Я установил / etc / selinux / config и изменил строку SELINUX = enforcing на SELINUX = disabled После перезагрузки ...
вопрос задан: 13 April 2017 15:14
1
ответ

Centos 7 с SElinux: openvpn и DNS

Я пытаюсь использовать openvpn в качестве клиента на песнях 7. Это хорошо работает, но я не могу получить DNS от сервера. Как Вы знаете, в новом Centos нет никакого resolvconf, таким образом, стандарт update-resolv-conf сценарий не работает....
вопрос задан: 13 April 2017 15:14
1
ответ

Порт SELinux «определен в политике, не может быть удален»

Я не удовлетворен ответом на этот вопрос: $> sudo semanage port -d -p tcp -t foo ... ValueError: Порт foo определен в политике, не может быть удален. Принятый ответ - SELinux ...
вопрос задан: 13 April 2017 15:14
1
ответ

Не может записать файлу журнала 'ffmpeg2pass-0.log' для передачи 1 кодирование: Разрешение отклонено

Наше приложение PHP установлено как 'корень' в системе Redhat5/CentOS в:/var/www/html/beta/После отключения SELINUX, чтобы позволить этим сценариям выполнять другие программы в системе - Что...
вопрос задан: 13 April 2017 15:14
1
ответ

изменить свойство selinux файла? [дубликат]

Возможный дубликат: в праве отказано в корне документа vhost Apache не может обрабатывать мои файлы из-за запрещенной ошибки, поиск привел к тому, что это могло быть из-за selinux, как я могу изменить selinux ...
вопрос задан: 13 April 2017 15:14
1
ответ

Создание public_html для пользователя на Сервере Linux Red Hat

Я просто пытаюсь сделать public_html папку под своим именем пользователя на Сервере Linux Red Hat (и это все было что-то вроде головной боли). Я сделал папку и установил полномочия на 755. Я не был уверен как...
вопрос задан: 13 April 2017 15:14
1
ответ

auditd auid изменения после su

Я пытаюсь реализовать отдельную отслеживаемость для своих систем RHEL с помощью selinux и audit.log. Я следовал инструкциям, данным здесь: Зарегистрируйте все команды, выполненные администраторами на рабочих серверах Если я...
вопрос задан: 13 April 2017 15:14
1
ответ

как я осматриваю содержание selinux модуля?

Я хотел бы просмотреть [текстовое] содержание selinux модуля, сказать, например,/etc/selinux/targeted/modules/active/modules/udev.pp. Я попробовал sedismod, но я получаю следующую ошибку на Fedora 21:...
вопрос задан: 13 April 2017 15:14
1
ответ

Попытка заставить Apache и nodejs играть по правилам вместе, получение “setsebool: SELinux отключен”.?

Я запускаю Ubuntu и сервер Apache. Я хотел испытать nodejs, и я хотел выполнить его через virtualhost на Apache. Я прочитал эту статью и попытался следовать инструкциям: http://...
вопрос задан: 13 April 2017 15:14
1
ответ

Нужно ли мне chroot BIND 9, если я использую AppArmor? [дубликат]

Возможный дубликат: bind9 в chroot jail - нужен или нет? Я переделываю свои внешние DNS-серверы и на этот раз подумываю пропустить chroot. И использовать apparmor или selinux в качестве альтернативы. ...
вопрос задан: 13 April 2017 15:14
1
ответ

Перемещенные / размещают к новому диску, SELinux запрет доступа к / домой для sshd

Вчера я добавил диск к полю Centos6 VM, создал / домашняя точка монтирования на диске и затем переместился, пользователь (jenkins в этом случае) к нему к свободному располагают с интервалами от / точка монтирования. Это, казалось, работало...
вопрос задан: 13 April 2017 15:14
1
ответ

SELinux context for apache ldap ssl

Question What SELinux context do I need, for what file to get apache ldap (over ssl) auth to work? Or is it a network protocol or system call or something else entirely? Environment Apache 2.4 on ...
вопрос задан: 13 April 2017 15:14
1
ответ

Что предотвращает пользователя Apache, устанавливающего исходящие связи?

завихритесь полученные данные http://example.com хорошо sudo-u апачский вихревой http://example.com 20 секунд спустя завихряются: (7) не мог подключить к хосту, Что вызовет это, и как я могу изменить его? Я работаю...
вопрос задан: 13 April 2017 15:13
1
ответ

Невозможно получить доступ к серверу CentOS 7 Postgresql из другого CentOS7 с использованием PHP и PDO

Начальный сервер 1 - это мой производственный сервер CentOS 7. Он содержит Apache, ssh и базу данных Postgresql. Сервер 2 - это мой тестовый сервер CentOS 7. Он содержит Apache, ssh и тестовую базу данных. Оба ...
вопрос задан: 4 April 2017 07:16
1
ответ

Jupyterhub с selinux

I ' m пытается развернуть jupyterhub на centos 7 с включенным selinux. Я выбираю Sudospawner для создания новых серверов ноутбуков jupyter. Когда я пытаюсь войти в jupyterhub, selinux регистрирует следующую ошибку:
вопрос задан: 26 March 2017 12:53
1
ответ

Почему мой SELinux ничего не регистрирует?

У меня есть скрытое подозрение, что это как-то связано с тем, что я возился с моим rsyslog. conf, но я не уверен в этом на 100%. Я использую Centos 7, и SELinux работает нормально. Однако я ...
вопрос задан: 20 March 2017 12:16
1
ответ

SELinux - Script загрузил ключи SSH на удаленный сервер, но не могу подключиться через SSH

Я написал этот сценарий, который теперь отлично работает в системах без установленного SElinux. echo Введите IP-адрес сервера: читать сервер scp /home/Zenoss/.ssh/authorized_keys random @ $ server: / home / random sshpass -p ...
вопрос задан: 16 March 2017 12:58