ต้องการแสดงความคิดเห็นเนื่องจากนี่ไม่ใช่คำตอบโดยตรง แต่ฉันไม่มีชื่อเสียงที่จะทำเช่นนั้น
สมมติว่าคุณใช้การกำหนดค่าที่เหมาะสมและพิจารณาว่าคุณได้ทดสอบแล้ว ปัญหาอาจอยู่ที่อื่น : คุณใช้ SELinux บนระบบของคุณหรือไม่ (ประเภท รับ
เพื่อตรวจสอบว่าเป็น บังคับใช้
) ? หากคุณทำเช่นนั้น อาจปิดกั้นการสื่อสารระหว่างบริการของคุณ หากต้องการทราบว่าเป็นเช่นนั้นหรือไม่ ให้มองเข้าไป /var/log/audit/audit.conf
สำหรับไลน์ด้วย สถานะ = ปฏิเสธ
.
หากคุณสามารถปิดการใช้งานคุณลักษณะด้านความปลอดภัยบางอย่างชั่วคราวได้ วิธีที่ง่ายที่สุดในการแก้ไขปัญหาที่คุณอาจพบ ตรวจสอบ.conf
คือการใช้ เซเทนฟอร์ซ 0
พยายามเชื่อมต่อบริการของคุณกับฐานข้อมูลอีกครั้ง (ควรใช้งานได้ ณ จุดนี้) จากนั้นสร้างไฟล์สิทธิ์ใหม่ ตรวจสอบ2อนุญาต -a -M mycollab
และลงทะเบียนในระบบของคุณ โมดูล -i mycollab.pp
ก่อนเปิดใช้งาน selinux อีกครั้ง เซเทนฟอร์ซ 1
.
โปรดทราบว่าไฟล์ที่สร้างโดย audit2allow มีการกำหนดค่าที่ละเอียดอ่อนและควรได้รับการตรวจสอบก่อนที่จะนำไปใช้กับระบบของคุณ หากคุณอยู่ในบริบทที่คำนึงถึงความปลอดภัย
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการใช้งานของ audit2allow: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security-enhanced_linux/sect-security-enhanced_linux-fixing_problems-allowing_access_audit2allow