LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 729|回复: 2

selinux的问题

[复制链接]
发表于 2008-6-6 09:09:20 | 显示全部楼层 |阅读模式
需要在新的邮件系统上用vacation命令,就是设定自己外出不检查email的几天,自动回复email。
在起用selinux的时候,如果让一个第三方的程序vacation运行sendmail.现在测试的结果是如果没有selinux,这个自动回复正常。如果用了selinux,就不正常了。maillog里边有:
Jun  5 17:55:33 briar vacation[11517]: vacation: can't exec /usr/sbin/sendmail: Permission denied

系统audit的log
type=AVC msg=audit(1212708071.383:10369): avc:  denied  { execute } for  pid=11885 comm="local" name="vacation" dev=sda3 ino=1446800 scontext=user_u:system_r:postfix_local_t:s0 tcontext=system_ubject_r:sendmail_exec_t:s0 tclass=file

怎么设定selinux规则,才可以让vacation这里程序使用sendmail这个命令,谢谢。
发表于 2008-6-6 16:12:16 | 显示全部楼层
先查查有没有什么 boolean 可以用?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-6-7 02:26:48 | 显示全部楼层
找了半天,到目前还不知道vacation该用什么security标志,就可以调用senmail这个命令。
还在尝试。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表