タグ

SELinuxに関するghostbassのブックマーク (3)

  • SELinuxが有効な状態でRedmineを動かす - 開発メモ

    VirtualBoxにインストールしたCentOSでいろいろ実験するシリーズ。 SELinuxが有効な状態で、Redmineが動作するようにするメモ。 問題なのは、Redmineと言うよりPassengerだったり。 Passengerが使用するディレクトリの権限を設定 Passengerのディレクトリ 以下のコマンドで、Passengerが入っているディレクトリを調査。 # passenger-config --root 権限を変更する。 # chcon -R -h -t httpd_sys_content_t [Passengerのディレクトリ] Redmineを配置したディレクトリ こっちも、権限を変更しておく。 # chcon -R -h -t httpd_sys_content_t [Redmineを配置したディレクトリ] Redmineを動かして調査 Passengerは他にも

    SELinuxが有効な状態でRedmineを動かす - 開発メモ
    ghostbass
    ghostbass 2016/07/21
    結局permissiveモードでいろいろやってポリシー作る、ってところから抜けられない、って事か。
  • 「SELinuxのせいで動かない」撲滅ガイド - Qiita

    はじめに 注意事項 この記事は何らかの理由でSELinuxを利用しなければならない時に発生する、意図せずプログラムが動かなくなる問題を解決するための手段を書いたものである。 作業対象のOSは作業中いつでも停止可能であるものとする。SELinuxの設定作業中に停止不可能とか無茶なので。 また、すべての操作はrootユーザで行っている。SELinuxは「管理者による強制的なアクセス制御」なのでrootユーザが操作しなければならない。 内容は主にCentOS 7で確認し、CentOS 6やFedora 22も一部確認に使用している。 SELinuxの管理で使用する各種のコマンドは初期からインストールされているものは少なく、またコマンド名がそれを含むrpmパッケージ名と一致しないものが多い。 このような場合はyum install *bin/<コマンド名>でインストールすることができる。Fedor

    「SELinuxのせいで動かない」撲滅ガイド - Qiita
  • SELinuxを無効化する - セキュリティ - [SMART]

    SELinuxとは SELinuxセキュリティ管理をしてくれるとても大事なモジュールですが、慣れていないとSELinuxによる強力なアクセス制限によってインストール作業や運用業務でつまづくことがあります。 来であればSELinuxをマスターすることが必要ですが、緊急時にはSELinuxの機能を停止する方法が手っ取り早い解決策となります。今回はその停止方法のご紹介です。 SELinux入門 日SELinuxユーザ会 http://www.selinux.gr.jp/ SELinux動作状態の確認 SELinuxの動作状況は getenforce コマンドを調べられます。 getenforceコマンドを実行すると、現在のSELinuxの動作状況が以下のように表示されます。 enforcing SELinux機能、アクセス制御が有効 permissive SElinuxは警告を出力するが、

    SELinuxを無効化する - セキュリティ - [SMART]
    ghostbass
    ghostbass 2013/01/21
    面倒だなあ
  • 1