SElinux下通过setroubleshoot工具排错
2015-06-02 14:31
323 查看
setroubleshoot是查看SElinux日志报错的命令,对于这个命令的用法,本人现总结如下,如有有用得着的朋友,可以瞅瞅哦
1.首先查看一下个个的主机上是否安装了setroubleshoot,如果没有安装 则yum安装就行了(yum的配置暂不赘述)
2.检查是否有安装http vsftp 若没有安装,则也先要安装下
3.重启httpd服务 service httpd restart 或 /etc/init.d/httpd restart
4.回到根目录下,echo 一个html文件 即:echo "test" > index.html
5.cd /var/www/html目录下将里面所有内容删除掉
6.将根目录下的index.html文件 mv 到 /var/www/html (这个文件是Apache的网页文件所在位置)
7.通过elinks 来访问此文件 elinks 192.168.1.111 (以本机测试为例),因为不会成功,所以最终会显示一个 deny的报错回传信息 为了收集这个报错信息,需要这样处理
elinks 192.168.1.111 -dump 如图:
8,因为对系统 操作的所有日志报错广场均是在/var/log/messages 我们只需grep出 setroubleshoot那一行即可看到报错的真实内容
总结:1 所有操作之前需要在配置文件里面需要将SElinux的状态改为enforcing
2.在根目录和在 /var/www/html/下新的文件或文件夹,其安全性文本的type是不一样的,
因而导致在访问时受限 (若想要破除受限,restorecon target-file 或 在/var/www/html下新建一下文件,用chcon -t (字段改成和新建字段一样的) index.html )
3.此文档的书写只是提供一个查看日志报错的参考,给我们判断问题提供一个思路
谢谢各位。
1.首先查看一下个个的主机上是否安装了setroubleshoot,如果没有安装 则yum安装就行了(yum的配置暂不赘述)
2.检查是否有安装http vsftp 若没有安装,则也先要安装下
3.重启httpd服务 service httpd restart 或 /etc/init.d/httpd restart
4.回到根目录下,echo 一个html文件 即:echo "test" > index.html
5.cd /var/www/html目录下将里面所有内容删除掉
6.将根目录下的index.html文件 mv 到 /var/www/html (这个文件是Apache的网页文件所在位置)
7.通过elinks 来访问此文件 elinks 192.168.1.111 (以本机测试为例),因为不会成功,所以最终会显示一个 deny的报错回传信息 为了收集这个报错信息,需要这样处理
elinks 192.168.1.111 -dump 如图:
8,因为对系统 操作的所有日志报错广场均是在/var/log/messages 我们只需grep出 setroubleshoot那一行即可看到报错的真实内容
总结:1 所有操作之前需要在配置文件里面需要将SElinux的状态改为enforcing
2.在根目录和在 /var/www/html/下新的文件或文件夹,其安全性文本的type是不一样的,
因而导致在访问时受限 (若想要破除受限,restorecon target-file 或 在/var/www/html下新建一下文件,用chcon -t (字段改成和新建字段一样的) index.html )
3.此文档的书写只是提供一个查看日志报错的参考,给我们判断问题提供一个思路
谢谢各位。
相关文章推荐
- Android IPC进程间通讯机制
- android之定时器AlarmManager
- axis备忘
- Patrol 7 架构下?的处理方法
- FAT表详解
- IE:获取完整的网页
- IE:脱机浏览网页
- 网页恶意代码的预防
- 对于技术人员的出现了运行时间错误,是否要进行调试的解决方法
- 针对网页制作者的网页打开速度慢的解决方法集合第1/2页
- Windows XP Service Pack 3 RC1 v.3244 winxp补丁3 提供下载
- Run As Service runassrv.exe 详细参数第1/2页
- 安装MySQL在最后的start service停住了解决方法
- C#实现将网页保存成图片的网页拍照功能
- IE中用VBScript不提示直接打印的代码
- 网页绿色系配色应用实例图文第1/2页
- 提高CSS网页渲染效率的11点注意事项
- c#取得控制台应用程序根目录
- android使用Messenger绑定Service的多种实现方法