にっき

2009/01/08 18:01:25

ふるあ〜ま〜ぺんぎんのめも


なんだかそろっぷの結果がずっと前にちょっとだけ出てた気がするりすさんをりすぺくと
な状況になってるような気がしたりしなかったりだけどとりあえずおいといて☆
去年の年末にいんすと〜るだけして年越ししちゃったおにうのさ〜ばを設定してるときに
Selinux の設定をどうしたのかさっぱり忘れててだめだめだったからめもめも...〆(´ω`;【みかん



くらすふぁいるとかどう見ても apache 経由で読み込む必要のないものは DocumentRoot 外に
ってかんじで外に置いたのはいいけどさっぱり読み込めずに apache の設定から
PHP の open_base_dir まで見直したりてすとふぁいるを創ってみたりしたけど
public_html 内部で創ってから mv で外部に移動させるとだいじょ〜ぶ・・・にう?
それだとやっぱり原因は作成時の権限・・・だよね?(´ω`;【みかん
ぱ〜みっしょんはどっちもおんなじだからそれ以外だと Selinux ・・・かなぁ?
ls に -Z っておぷしょんつければ見れるっておはなしだからさっそく☆
[mumin@localhost ~]$ ls -laZ
drwxr-xr-x  mumin mumin user_u:object_r:user_home_dir_t  .
drwxr-xr-x  root  root  system_u:object_r:home_root_t    ..
-rw-------  mumin mumin root:object_r:user_home_t        .bash_history
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bash_logout
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bash_profile
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bashrc
-rw-------  mumin mumin user_u:object_r:user_home_t      .lesshst
-rw-------  mumin mumin user_u:object_r:user_home_t      .mysql_history
drwx------  mumin mumin root:object_r:user_home_t        .ssh
-rw-------  mumin mumin user_u:object_r:user_home_t      .viminfo
drwxr-xr-x  mumin mumin user_u:object_r:httpd_sys_content_t public_html
drwxrwxr-x  mumin mumin user_u:object_r:user_home_t      trust_path
ふみゅ・・・
読み込めるでぃれくとりな public_html はたいぷが httpd_sys_content_t なのに
読み込めないでぃれくとりな trust_path はたいぷが user_home_t ってなってるにう?
それならたいぷを変更してみるってことで☆
たいぷを変更するには chcon に -t おぷしょんでできるらしいから
[mumin@localhost ~]$ chcon -t httpd_sys_content_t trust_path/
[mumin@localhost ~]$ ls -laZ
drwxr-xr-x  mumin mumin user_u:object_r:user_home_dir_t  .
drwxr-xr-x  root  root  system_u:object_r:home_root_t    ..
-rw-------  mumin mumin root:object_r:user_home_t        .bash_history
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bash_logout
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bash_profile
-rw-r--r--  mumin mumin user_u:object_r:user_home_t      .bashrc
-rw-------  mumin mumin user_u:object_r:user_home_t      .lesshst
-rw-------  mumin mumin user_u:object_r:user_home_t      .mysql_history
drwx------  mumin mumin root:object_r:user_home_t        .ssh
-rw-------  mumin mumin user_u:object_r:user_home_t      .viminfo
drwxr-xr-x  mumin mumin user_u:object_r:httpd_sys_content_t public_html
drwxrwxr-x  mumin mumin user_u:object_r:httpd_sys_content_t trust_path
とりあえず変更はできたし,ふぁいるの読み込みもできるようになったから解決・・・にう?

この前の OSC のときにめいんのせっしょんをぱすしてまで聞きにいっただけあって
前にさ〜ばの設定したときはさっぱりだったのがだいたいわかるようになってるにゃぁ・・・

なんて思ってたら今度は ftp でほ〜むでぃれくとりへのあくせすを止められたにう(´・ω・`;【みかん
ftpd_selinux なんてまぬあるがあるらしいからもふもふっと☆
引用:
[mumin@localhost ~]$ man ftpd_selinux
ftpd_selinux(8) ftpd Selinux Policy documentation ftpd_selinux(8)

---- >8 ---- 中略 ---- >8 ----

BOOLEANS
SELinux ftp daemon policy is customizable based on least access required. So by default SElinux does not allow users to login and read
their home directories.
If you are setting up this machine as a ftpd server and wish to allow users to access their home directorories, you need to set the
ftp_home_dir boolean.

setsebool -P ftp_home_dir 1

ftpd can run either as a standalone daemon or as part of the xinetd domain. If you want to run ftpd as a daemon you must set the
ftpd_is_daemon boolean.

setsebool -P ftpd_is_daemon 1

You can disable SELinux protection for the ftpd daemon by executing:

setsebool -P ftpd_disable_trans 1
service vsftpd restart

system-config-securitylevel is a GUI tool available to customize SELinux policy settings.

---- >8 ---- 後略 ---- >8 ----
ftpd_home_dir の bool をおんにすればいいのかにう?(・x・。【みかん
だめなら再いんすと〜るって最終手段もあるからもふもふっと☆
[mumin@localhost]$ sudo /use/sbin/setsebool -P ftp_home_dir 1
なんだかさくっとつながるようになったからこれまた解決・・・にう? 〆(´ω`;【みかん


こめんと

こめんとする?



 
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆
また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん
さぶこんてんつ
前月 2024年 4月 翌月
  1
 
2
 
3
 
4
 
5
 
6
 
7
 
8
 
9
 
10
 
11
 
12
 
13
 
14
 
15
 
16
 
17
 
18
 
19
 
20
 
21
 
22
 
23
 
24
 
25
 
26
 
27
 
28
 
29
 
30
 
       
             
  • あじ あじ
  • ED ED
  • えでん えでん
  • えれふぃ えれふぃ
  • ぐらぶれ ぐらぶれ
  • etc etc
  • にっき にっき

あわせて読みたい

先頭に戻る
めにう 先頭に戻る