【问题标题】:selinux permissions for php72-fpmphp72-fpm 的 selinux 权限
【发布时间】:2019-04-24 11:13:33
【问题描述】:

php72 的 selinux 权限

我在我的 audit.log 中得到这些

type=AVC msg=audit(1556103659.046:16944): avc:  denied  { execute } for  pid=30415 comm="php-fpm" path="/opt/remi/php72/root/usr/lib64/php/modules/amazon-elasticache-cluster-client.so" dev="xvda1" ino=11870411 scontext=system_u:system_r:httpd_t:s0 tcontext=unconfined_u:object_r:user_tmp_t:s0 tclass=file permissive=1
type=SYSCALL msg=audit(1556103659.046:16944): arch=c000003e syscall=9 success=yes exit=140351971074048 a0=0 a1=259860 a2=5 a3=802 items=0 ppid=1 pid=30415 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="php-fpm" exe="/opt/remi/php72/root/usr/sbin/php-fpm" subj=system_u:system_r:httpd_t:s0 key=(null)

什么是允许 php-fpm 访问 amazon-elasticache-cluster-client.so 的正确方法

【问题讨论】:

    标签: centos selinux


    【解决方案1】:

    我认为这发生在模块从用户目录(因此与它的 selinux 上下文)移动时,而不是被复制。

    恢复默认上下文应该会修复此 AVC

    restorecon -R /opt/remi/php72/root/usr/lib64/php/modules
    

    【讨论】:

      猜你喜欢
      • 2013-04-19
      • 2014-10-02
      • 2015-04-08
      • 2013-09-24
      • 1970-01-01
      • 2016-03-31
      • 2018-07-17
      • 2015-04-29
      • 1970-01-01
      相关资源
      最近更新 更多