หน้า 1 จากทั้งหมด 1

ดู Log ที่ SeLinux อาจจะบล๊อคโปรแกรมหรือ File ใน CentOS

โพสต์โพสต์แล้ว: 28 มิ.ย. 2022 22:23
โดย nuiz
tail -f /var/log/audit/audit.log

ตัวอย่างนี้ทำอย่างไรก็ไม่สามารถอัพเดทไฟล์คอนฟิก daloradius.conf.php จากหน้าเว็บ daloRadius ได้ สาเหตุเกิดจาก SElinux มันบล๊อคไว้

โค้ด: เลือกทั้งหมด
type=AVC msg=audit(1656429344.951:606): avc:  denied  { write } for  pid=15498 comm="httpd" name="daloradius.conf.php" dev="dm-0" ino=6751847 scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:httpd_sys_content_t:s0 tclass=file permissive=0
type=SYSCALL msg=audit(1656429344.951:606): arch=c000003e syscall=2 success=no exit=-13 a0=56501c7ae588 a1=241 a2=1b6 a3=35 items=0 ppid=14766 pid=15498 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)
type=PROCTITLE msg=audit(1656429344.951:606): proctitle=2F7573722F7362696E2F6874747064002D44464F524547524F554E44


แก้ไขโดยรันคำสั่ง chcon
โค้ด: เลือกทั้งหมด
chcon -t httpd_sys_rw_content_t daloradius.conf.php


ลองเข้าหน้าเว็บ daloRadius และคอนฟิก จะทำได้ตามปกติแล้ว