作者:宅囧2502881733 | 来源:互联网 | 2014-05-15 09:45
身份角色域(类型)身份角色域小明男性进去男厕所小红女性进去女厕所启用selinuxsetup修改配置文件vimetcselinuxconfigSELINUXenforcingSELINUXTYPEtargeted为了保证审计正常和某些图形管理
身份
角色
域(类型)
身份 角色 域
小明 男性 进去男厕所
小红 女性 进去女厕所
启用selinux
setup
修改配置文件
#vim /etc/selinux/config
SELINUX=enforcing
SELINUXTYPE=targeted
为了保证审计正常和某些图形管理工具正常,必须保证以下服务打开
[*] auditd
[*] messagebus
[*] setroubleshoot
相关工具
# getsebool -a
# system-config-selinux
一、Apache与Selinux结合
重启的时候就会受到selinux的保护,并且不能正常工作
2、配置selinux让apache工作正常
a、可以通过图形界面看到apache工作不正常是由于selinux导致
# sealert -b
b、通过命令去判断
# sealert -a /var/log/audit/audit.log
drwxr-xr-x root root system_u:object_r:httpd_sys_content_t:s0 /var/www/html/
# chcon -R -t httpd_sys_content_t /share/
或者
# chcon -R --reference /var/www/html/ /www