abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:00 | Nová verze

Turris OS, operační systém pro síťová zařízení Turris, byl vydán v nové major verzi 5.0. Vychází z OpenWrt 19.07.3. Podrobnosti na GitLabu.

Ladislav Hagara | Komentářů: 0
dnes 01:00 | Nová verze

Byla vydána verze 1.44.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
včera 17:00 | Bezpečnostní upozornění

Nedávno byla vydána nová verze 9.4.6 nástroje pro řízení a správu IT zařízení a služeb GLPI (Wikipedie). Opraveno bylo několik bezpečnostních chyb. Například také SQL injection CVE-2020-11032 aneb email z ';-- Have I Been Pwned? dokáže smazat celý ticket systém.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Zajímavý článek

MojeFedora.cz informuje, že Firefox 77 pro Fedoru přináší akceleraci videa. Firefox 77 pro Fedoru obsahuje patche, které konečně přináší podporu pro VA-API, tedy hardwarovou akceleraci videa. Podpora pro VA-API momentálně funguje pouze na Waylandu.

Ladislav Hagara | Komentářů: 4
včera 12:00 | Pozvánky

Sdružení CESNET dnes opět po roce pořádá jednodenní seminář věnovaný internetovému protokolu IPv6. Tentokrát on-line a s názvem Svět bez IPv4. K dispozici jsou také prezentace a záznamy přednášek z loňského roku.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Nová verze

Byla vydána nová stabilní verze 2.83 svobodného 3D softwaru Blender. Přehled novinek v oznámení o vydání a na YouTube. Jedná se o první verzi Blenderu s prodlouženou dvouletou podporou (LTS).

Ladislav Hagara | Komentářů: 4
včera 07:00 | Zajímavý článek

Jim Salter v recenzi pro Ars Technica srovnává novou generaci notebooků Dell XPS 13 s MS Windows 10 a Ubuntu (model „Developer Edition“). V obou případech naráží na problémy s výchozími ovladači: Wi-Fi Killer na Windows, chybná detekce ovladačů (audio čipu a Wi-Fi) od Dellu v Ubuntu.

Fluttershy, yay! | Komentářů: 12
3.6. 16:22 | Nová verze

Byla vydána verze 2.2 svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P, PeerTube (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení. Přispět lze na vývoj verze 3. V plánu je například podpora živého přenosu (live streaming). Za vývojem PeerTube stojí nezisková organizace Framasoft snažící se mimo jiné nahradit svými svobodnými Frama službami služby společnosti Google (De-google-ify Internet). Bohužel ale musí některé své služby omezovat.

Ladislav Hagara | Komentářů: 8
3.6. 07:00 | Komunita

Lenovo oznámilo, že bude certifikovat všechny své pracovní stanice řady ThinkStation a ThinkPad P pro Linux, konkrétně pro linuxové distribuce Red Hat Enterprise Linux a Ubuntu LTS. Doteď byly certifikovány pouze konkrétní modely.

Ladislav Hagara | Komentářů: 14
3.6. 00:44 | Nová verze

Oficiálně byl vydán Devuan Beowulf 3.0.0. Přehled novinek v poznámkách k vydání. Kódové jméno Beowulf je podle planetky s katalogovým číslem 38086. Příští verze 4.0.0 bude Chimaera. Devuan (Wikipedie) je fork Debianu bez systemd.

Ladislav Hagara | Komentářů: 0
Používáte některé open-source řešení [protokol] pro šifrovaný instant messaging?
 (35%)
 (20%)
 (5%)
 (13%)
 (11%)
 (5%)
 (15%)
 (23%)
Celkem 75 hlasů
 Komentářů: 2, poslední včera 19:05
Rozcestník

Dotaz: Syslog a http vs selinux

27.1.2016 21:32 mrg33l
Syslog a http vs selinux
Přečteno: 170×
Ahoj vespolek, mám syslogový server (CentOS 6.7) a k tomu na něm webovou utilitku pro práci s logama, aby bylo možné procházet na webu aktuální log, potřebuji, aby byl ve složce s kontextem http_sys_content_t jinak k němu není přístup, ale aby bylo možné do něj logovat syslogové události musí mít složka kontext var_log_t, nevím jak vyřešit, aby zde byly oba kontexty, pokaždé funguje jenom jedna věc a selinux vypínat nechci, věděl by si s tímto někdo rady? Děkuji

Řešení dotazu:


Odpovědi

Řešení 1× (mrg33l (tazatel))
27.1.2016 21:53 zofrey
Rozbalit Rozbalit vše Re: Syslog a http vs selinux
syslogd_t by mel mit moznost zapisovat do souboru s httpd_log_t ktery httpd_t muze cist
# sesearch -A -s syslogd_t -t httpd_log_t -c file -p write
Found 1 semantic av rules:
   allow syslogd_t logfile : file { ioctl read write create getattr setattr lock append unlink link rename open } ; 


# seinfo -x -alogfile | grep httpd
      httpd_log_t

# sesearch -A -s httpd_t -t httpd_log_t -c file -p read
Found 1 semantic av rules:
   allow httpd_t httpd_log_t : file { ioctl read create getattr setattr lock append open } ; 
v rhel-7 na to je dokonce utilita:
# sepolicy communicate -s syslogd_t -t httpd_t -c file
nagios_log_t
security_t
cluster_var_lib_t
cluster_var_run_t
mirrormanager_log_t
httpd_log_t
dirsrv_var_log_t
pki_ra_log_t
root_t
cluster_conf_t
krb5_host_rcache_t
keystone_log_t
pki_tps_log_t
jetty_log_t
28.1.2016 22:39 mrg33l
Rozbalit Rozbalit vše Re: Syslog a http vs selinux
super perfektní díky

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.