Pertanyaan yang diberi tag «selinux»

NSA Security-Enhanced Linux (SELinux) adalah implementasi dari arsitektur kontrol akses wajib yang fleksibel dalam sistem operasi Linux.


4
Apakah SELinux membuat Redhat lebih aman?
Apakah SELinux membuat Redhat lebih aman? Saya tidak dapat mengingat berapa kali saya telah menonaktifkan SELinux karena itu membuat saya frustasi karena menjalankan sesuatu. Banyak kali ke sana tidak ada alasan yang jelas mengapa hal-hal tidak berfungsi dan saya harus ke Google untuk menemukan alasannya. Mengingat bahwa sebagian besar pengguna …
10 centos  redhat  selinux 

3
Bagaimana saya bisa memberitahu SELinux untuk mengizinkan akses nginx ke soket unix tanpa audit2allow?
Saya memiliki permintaan penerusan nginx ke gunicorn melalui soket unix di /run/gunicorn/socket. Secara default, perilaku ini tidak diizinkan oleh SELinux: grep nginx /var/log/audit/audit.log type=SERVICE_START msg=audit(1454358912.455:5390): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg='unit=nginx comm="systemd" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=success' type=AVC msg=audit(1454360194.623:7324): avc: denied { write } for pid=9128 comm="nginx" name="socket" dev="tmpfs" ino=76151 …
9 nginx  selinux 


2
Bagaimana menjalankan PhantomJS pada CentOS dengan SELinux?
Saya mencoba membuat tangkapan layar menggunakan PhantomJS di mesin CentOS 5 saya, tetapi saya tidak bisa membuatnya bekerja sama dengan SELinux. Ini bekerja pada mesin yang identik dengan SELinux dinonaktifkan, jadi saya benar-benar curiga bahwa SELinux bertanggung jawab untuk ini. Inilah yang saya coba (semua perintah dijalankan sebagai root), dan …

1
Linux - CentOS6 - semanage - command tidak ditemukan
Saya mencoba untuk memecahkan masalah ketika HTTPD saya ditolak akses ke port kustom yang mengikat dan saya percaya itu ada hubungannya dengan SELinux. Sementara melakukan beberapa googling saya menemukan beberapa posting di mana pengguna mengetik semanagediikuti dengan tanda dan perintah untuk melihat data tertentu. Dalam mengikuti posting ini saya juga …



2
Apa perbedaan antara httpd_read_user_content dan httpd_enable_homedirs?
Modul apache dari SELinux memiliki dua parameter boolean yang serupa: httpd_read_user_contentdan httpd_enable_homedirs. Halaman manual mengatakan yang pertama memungkinkan httpd untuk membaca konten pengguna dan yang terakhir memungkinkan httpd untuk membaca direktori home . Apa perbedaan di antara mereka? Parameter mana yang harus saya set true jika saya ingin mengizinkan httpd …

1
CentOS mengabaikan kunci publik saya
Saya mencoba untuk terhubung ke server CentOS saya sendiri menggunakan SSH; Saya dapat terhubung dengan baik dengan kata sandi; Saya mencoba terhubung dengan kunci publik saya, tetapi server tidak mencoba otentikasi kunci publik. Saya telah mengikuti semua instruksi pada halaman ini di wiki CentOS, dan memverifikasi hal-hal berikut: Saya menjalankan …

2
CentOS 6 kickstart mengabaikan 'selinux --disabled'
Saya telah berjuang dengan yang satu ini sebentar dan tampaknya telah terjadi regresi dalam CentOS 6 sejauh anaconda mengabaikan selinux --disabledarahan. Ini tampaknya pertama kali muncul di RHEL 4.8 , dan kemudian muncul kembali di RHEL 5.6 . Sekarang dengan rilis sebelumnya Anda hanya akan menambahkan pernyataan sed ke %postarahan …
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.