matlas Napisano Czerwiec 5, 2007 Zgłoszenie Share Napisano Czerwiec 5, 2007 W Fedorze Core 6 można było łatwo włączać i wyłaczać reguły SELinuxa jednak w F7 nie widze takiej opcji (można go jedynie właczyć i wyłaczyć --> system-config-securitylevel). Dokładniej zależy mi na wyłaczeniu reguł (tak się w F6 nazywały): Pozwól demonowi httpd na zapisywanie w folderach o etykiecie public_content_rw_t pozwól httpd na odczytywanie folderów domowych pozwól httpd na używanie CGI pozwól httpd na używanie swoich skryptów pozwól skryptom httpd na zapisywanie plików w folderach o etykiecie public_content_rw_t wyłącz ochronę SELinux dla demona httpd wyłącz ochronę SELinux dla httpdsuexec Złącz obsługę przez httpd wszystkich plików z treścią jak to zrobić? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
piotreek23 Napisano Czerwiec 5, 2007 Zgłoszenie Share Napisano Czerwiec 5, 2007 W 7 jest nowe narzędzie Selinux menagment. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
matlas Napisano Czerwiec 6, 2007 Autor Zgłoszenie Share Napisano Czerwiec 6, 2007 W 7 jest nowe narzędzie Selinux menagment. gdzie to jest? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
piotreek23 Napisano Czerwiec 6, 2007 Zgłoszenie Share Napisano Czerwiec 6, 2007 gdzie to jest? /usr/bin/system-config-selinux Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
matlas Napisano Czerwiec 6, 2007 Autor Zgłoszenie Share Napisano Czerwiec 6, 2007 /usr/bin/system-config-selinux nie takiego pliku tam więc gdzie to ? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
thof Napisano Czerwiec 6, 2007 Zgłoszenie Share Napisano Czerwiec 6, 2007 To będzie chyba paczka: policycoreutils-gui Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
matlas Napisano Czerwiec 6, 2007 Autor Zgłoszenie Share Napisano Czerwiec 6, 2007 dzieki to byla ta paczka teraz mam problem jak go ustawic zeby httpd mogl czytac z katalogu domowego ... bo ustawienie allow dla dostepu do domowego nie pomaga :/ EDIT: smiga trzeba bylo jeszcze zmienic tam gdzie sie zapore ustawia i SELinuxa z wymuszanie na zezwalanie (+wlaczyc regule od czytania po katalogu domowym) Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
adios Napisano Czerwiec 7, 2007 Zgłoszenie Share Napisano Czerwiec 7, 2007 Właśnie sobie wyłączyłeś selinuksa. Poszukaj na forum, naprawdę było o tym pisane parokrotnie. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
piotreek23 Napisano Czerwiec 7, 2007 Zgłoszenie Share Napisano Czerwiec 7, 2007 Właśnie sobie wyłączyłeś selinuksa. Poszukaj na forum, naprawdę było o tym pisane parokrotnie. I to chyba najlepsza metoda na domowym sprzecie to SElinux wiecej problemow podowoduje niz pozytku. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
adios Napisano Czerwiec 7, 2007 Zgłoszenie Share Napisano Czerwiec 7, 2007 No httpd to typowo domowa usługa... Bezpieczeństwo to priorytet. http://forum.fedora.pl/index.php?s=&sh...ost&p=65921 Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
matlas Napisano Czerwiec 7, 2007 Autor Zgłoszenie Share Napisano Czerwiec 7, 2007 to czym w ustawieniach SELinux rozni sie wylaczenie od zezwalanie? httpd potrzebne jest lokalnie bo komputer sluzy mi do pracy w php:) narazie dalem zezwalanie i jest oki Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
adios Napisano Czerwiec 7, 2007 Zgłoszenie Share Napisano Czerwiec 7, 2007 Tym, że zezwalanie informuje o błędach, ale nic sobie z nich nie robi. Poi prostu ignoruje wszelkie nieprawidłowości, ale informuje o nich. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się