Portál AbcLinuxu, 6. května 2025 09:17
Zdravím,
řeším podivný problém. (CentOS 5.3 x86_64)
Po upgradu www aplikace Moodle se ve /var/log/messages začala objevovat hláška:
setroubleshoot: SELinux is preventing the httpd from using potentially mislabeled files /boot (boot_t).
nastavil jsem: auditctl -w /boot
výpis z audit.log:
host=domain.com type=AVC msg=audit(1243252639.867:128): avc: denied { getattr } for pid=3355 comm="httpd" path="/boot" dev=md0 ino=2 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:boot_t:s0 tclass=dir host=domain.com type=SYSCALL msg=audit(1243252639.867:128): arch=c000003e syscall=4 success=no exit=-13 a0=7fff057104b9 a1=7fff057108b0 a2=7fff057108b0 a3=0 items=1 ppid=2814 pid=3355 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null) host=domain.com type=CWD msg=audit(1243252639.867:128): cwd="/var/www/html/moodle" host=domain.com type=PATH msg=audit(1243252639.867:128): item=0 name="/boot" inode=2 dev=09:00 mode=040755 ouid=0 ogid=0 rdev=00:00 obj=system_u:object_r:boot_t:s0
V CWD je uveden vždy nějaký adresář aplikace Moodle "/var/www/html/moodle*" a dle access.log se chyba objevuje při přístupu k jakémukoli souboru aplikace.
Ověřil jsem:
Díky za jakékoli vaše nápady.
F.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.