abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění
    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack
    Max | Komentářů: 2
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 13
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 30
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Syslog a http vs selinux

    27.1.2016 21:32 mrg33l
    Syslog a http vs selinux
    Přečteno: 298×
    Ahoj vespolek, mám syslogový server (CentOS 6.7) a k tomu na něm webovou utilitku pro práci s logama, aby bylo možné procházet na webu aktuální log, potřebuji, aby byl ve složce s kontextem http_sys_content_t jinak k němu není přístup, ale aby bylo možné do něj logovat syslogové události musí mít složka kontext var_log_t, nevím jak vyřešit, aby zde byly oba kontexty, pokaždé funguje jenom jedna věc a selinux vypínat nechci, věděl by si s tímto někdo rady? Děkuji

    Řešení dotazu:


    Odpovědi

    Řešení 1× (mrg33l (tazatel))
    27.1.2016 21:53 zofrey
    Rozbalit Rozbalit vše Re: Syslog a http vs selinux
    syslogd_t by mel mit moznost zapisovat do souboru s httpd_log_t ktery httpd_t muze cist
    # sesearch -A -s syslogd_t -t httpd_log_t -c file -p write
    Found 1 semantic av rules:
       allow syslogd_t logfile : file { ioctl read write create getattr setattr lock append unlink link rename open } ; 
    
    
    # seinfo -x -alogfile | grep httpd
          httpd_log_t
    
    # sesearch -A -s httpd_t -t httpd_log_t -c file -p read
    Found 1 semantic av rules:
       allow httpd_t httpd_log_t : file { ioctl read create getattr setattr lock append open } ; 
    
    v rhel-7 na to je dokonce utilita:
    # sepolicy communicate -s syslogd_t -t httpd_t -c file
    nagios_log_t
    security_t
    cluster_var_lib_t
    cluster_var_run_t
    mirrormanager_log_t
    httpd_log_t
    dirsrv_var_log_t
    pki_ra_log_t
    root_t
    cluster_conf_t
    krb5_host_rcache_t
    keystone_log_t
    pki_tps_log_t
    jetty_log_t
    
    28.1.2016 22:39 mrg33l
    Rozbalit Rozbalit vše Re: Syslog a http vs selinux
    super perfektní díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.