Portál AbcLinuxu, 6. května 2025 09:17

Dotaz: SELinux - pokus httpd o přístup k adresáři /boot

27.5.2009 18:50 Phil | skóre: 4
SELinux - pokus httpd o přístup k adresáři /boot
Přečteno: 302×
Odpovědět | Admin

Zdravím,

řeším podivný problém. (CentOS 5.3 x86_64)
Po upgradu www aplikace Moodle se ve /var/log/messages začala objevovat hláška:

setroubleshoot: SELinux is preventing the httpd from using potentially mislabeled files /boot (boot_t).

nastavil jsem:  auditctl -w /boot

výpis z audit.log:

host=domain.com type=AVC msg=audit(1243252639.867:128): avc:  denied  { getattr } for  pid=3355 comm="httpd" path="/boot" dev=md0 ino=2 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:boot_t:s0 tclass=dir
host=domain.com type=SYSCALL msg=audit(1243252639.867:128): arch=c000003e syscall=4 success=no exit=-13 a0=7fff057104b9 a1=7fff057108b0 a2=7fff057108b0 a3=0 items=1 ppid=2814 pid=3355 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)
host=domain.com type=CWD msg=audit(1243252639.867:128): cwd="/var/www/html/moodle"
host=domain.com type=PATH msg=audit(1243252639.867:128): item=0 name="/boot" inode=2 dev=09:00 mode=040755 ouid=0 ogid=0 rdev=00:00 obj=system_u:object_r:boot_t:s0

V CWD je uveden vždy nějaký adresář aplikace Moodle "/var/www/html/moodle*" a dle access.log se chyba objevuje při přístupu k jakémukoli souboru aplikace.

Ověřil jsem: 

Díky za jakékoli vaše nápady.

F.

 

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Na otázku zatím nikdo bohužel neodpověděl.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.