ต้องการแสดงความคิดเห็นเนื่องจากนี่ไม่ใช่คำตอบโดยตรง แต่ฉันไม่มีชื่อเสียงที่จะทำเช่นนั้น
สมมติว่าคุณใช้การกำหนดค่าที่เหมาะสมและพิจารณาว่าคุณได้ทดสอบแล้ว ปัญหาอาจอยู่ที่อื่น : คุณใช้ SELinux บนระบบของคุณหรือไม่ (ประเภท รับ เพื่อตรวจสอบว่าเป็น บังคับใช้) ? หากคุณทำเช่นนั้น อาจปิดกั้นการสื่อสารระหว่างบริการของคุณ หากต้องการทราบว่าเป็นเช่นนั้นหรือไม่ ให้มองเข้าไป /var/log/audit/audit.conf สำหรับไลน์ด้วย สถานะ = ปฏิเสธ.
หากคุณสามารถปิดการใช้งานคุณลักษณะด้านความปลอดภัยบางอย่างชั่วคราวได้ วิธีที่ง่ายที่สุดในการแก้ไขปัญหาที่คุณอาจพบ ตรวจสอบ.conf คือการใช้ เซเทนฟอร์ซ 0พยายามเชื่อมต่อบริการของคุณกับฐานข้อมูลอีกครั้ง (ควรใช้งานได้ ณ จุดนี้) จากนั้นสร้างไฟล์สิทธิ์ใหม่ ตรวจสอบ2อนุญาต -a -M mycollab และลงทะเบียนในระบบของคุณ โมดูล -i mycollab.pp ก่อนเปิดใช้งาน selinux อีกครั้ง เซเทนฟอร์ซ 1.
โปรดทราบว่าไฟล์ที่สร้างโดย audit2allow มีการกำหนดค่าที่ละเอียดอ่อนและควรได้รับการตรวจสอบก่อนที่จะนำไปใช้กับระบบของคุณ หากคุณอยู่ในบริบทที่คำนึงถึงความปลอดภัย
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการใช้งานของ audit2allow: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security-enhanced_linux/sect-security-enhanced_linux-fixing_problems-allowing_access_audit2allow