|
|
发表于 2005-5-15 17:46:07
|
显示全部楼层
Post by jcqian
i used selinux in fc3, when i connect httpd service, my ie browser always can't connect linux server? and ftp can't connect either. I see /var/log/message in fc3, it show error message about selinux.... (many words).
why ? can i resolve it, i want use selinux and sametime i want service can be visit .
thanks.
需要仔细研究解决办法,并不是一下子可以说清的。
用 audit2allow 来处理日志文件,-i 参数指定包含 avc denied 消息的日志文件,处理后会输出一些 allow 指令。这些 allow 指令可以用在 selinux-policy-targeted-source 软件包的 /etc/selinux/targeted/src/policy.conf 文件中,用于重新编译 policy 的控制。在编译之后重新加载 policy,就可以使 allow 指令生效。
但是这种处理办法只是权宜之计,因为 audit2allow 的输出通常不是最适合你的,甚至会输出错误的 allow 指令,导致无法编译。正确的做法,是 “有样学样” 法则,看看可以正常运作的部分是如何定义的,为文件夹和文件设置正确的 file_contexts,灵活运用 restorecon 和 setfiles 工具
我也是刚开始学,如果你对这个不感兴趣,可以在 /etc/sysconfig/selinux 中设置 SELINUX=permissive |
|