ดู Log ที่ SeLinux อาจจะบล๊อคโปรแกรมหรือ File ใน CentOS

Advanced FreeRADIUS Web Management

Moderator: jubjang

ดู Log ที่ SeLinux อาจจะบล๊อคโปรแกรมหรือ File ใน CentOS

โพสต์โดย nuiz » 28 มิ.ย. 2022 22:23

tail -f /var/log/audit/audit.log

ตัวอย่างนี้ทำอย่างไรก็ไม่สามารถอัพเดทไฟล์คอนฟิก daloradius.conf.php จากหน้าเว็บ daloRadius ได้ สาเหตุเกิดจาก SElinux มันบล๊อคไว้

โค้ด: เลือกทั้งหมด
type=AVC msg=audit(1656429344.951:606): avc:  denied  { write } for  pid=15498 comm="httpd" name="daloradius.conf.php" dev="dm-0" ino=6751847 scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:httpd_sys_content_t:s0 tclass=file permissive=0
type=SYSCALL msg=audit(1656429344.951:606): arch=c000003e syscall=2 success=no exit=-13 a0=56501c7ae588 a1=241 a2=1b6 a3=35 items=0 ppid=14766 pid=15498 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)
type=PROCTITLE msg=audit(1656429344.951:606): proctitle=2F7573722F7362696E2F6874747064002D44464F524547524F554E44


แก้ไขโดยรันคำสั่ง chcon
โค้ด: เลือกทั้งหมด
chcon -t httpd_sys_rw_content_t daloradius.conf.php


ลองเข้าหน้าเว็บ daloRadius และคอนฟิก จะทำได้ตามปกติแล้ว
** หากมีปัญหากับอุปกรณ์ที่ซื้อมาเองหรือบริการที่ทำขึ้นมาเอง ให้โพสต์ถามในเว็บบอร์ดนี้นะครับ **
** งานเร่งด่วนติดต่อว่าจ้างที่เบอร์ 08-5161-9439 อีเมล์ iamaladin@gmail.com ไลน์ NuizVoip ครับ **
nuiz
Diamond Member
 
โพสต์: 6995
ลงทะเบียนเมื่อ: 24 มี.ค. 2010 09:33

ย้อนกลับไปยัง daloRadius

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 0 ท่าน