にっき
2009/01/08 18:01:25
ふるあ〜ま〜ぺんぎんのめも
なんだかそろっぷの結果がずっと前にちょっとだけ出てた気がするりすさんをりすぺくと
な状況になってるような気がしたりしなかったりだけどとりあえずおいといて☆
去年の年末にいんすと〜るだけして年越ししちゃったおにうのさ〜ばを設定してるときに
Selinux の設定をどうしたのかさっぱり忘れててだめだめだったからめもめも...〆(´ω`;【みかん
くらすふぁいるとかどう見ても apache 経由で読み込む必要のないものは DocumentRoot 外に
ってかんじで外に置いたのはいいけどさっぱり読み込めずに apache の設定から
PHP の open_base_dir まで見直したりてすとふぁいるを創ってみたりしたけど
public_html 内部で創ってから mv で外部に移動させるとだいじょ〜ぶ・・・にう?
それだとやっぱり原因は作成時の権限・・・だよね?(´ω`;【みかん
ぱ〜みっしょんはどっちもおんなじだからそれ以外だと Selinux ・・・かなぁ?
ls に -Z っておぷしょんつければ見れるっておはなしだからさっそく☆
読み込めるでぃれくとりな public_html はたいぷが httpd_sys_content_t なのに
読み込めないでぃれくとりな trust_path はたいぷが user_home_t ってなってるにう?
それならたいぷを変更してみるってことで☆
たいぷを変更するには chcon に -t おぷしょんでできるらしいから
この前の OSC のときにめいんのせっしょんをぱすしてまで聞きにいっただけあって
前にさ〜ばの設定したときはさっぱりだったのがだいたいわかるようになってるにゃぁ・・・
なんて思ってたら今度は ftp でほ〜むでぃれくとりへのあくせすを止められたにう(´・ω・`;【みかん
ftpd_selinux なんてまぬあるがあるらしいからもふもふっと☆
引用:
だめなら再いんすと〜るって最終手段もあるからもふもふっと☆
な状況になってるような気がしたりしなかったりだけどとりあえずおいといて☆
去年の年末にいんすと〜るだけして年越ししちゃったおにうのさ〜ばを設定してるときに
Selinux の設定をどうしたのかさっぱり忘れててだめだめだったからめもめも...〆(´ω`;【みかん
くらすふぁいるとかどう見ても apache 経由で読み込む必要のないものは DocumentRoot 外に
ってかんじで外に置いたのはいいけどさっぱり読み込めずに apache の設定から
PHP の open_base_dir まで見直したりてすとふぁいるを創ってみたりしたけど
public_html 内部で創ってから mv で外部に移動させるとだいじょ〜ぶ・・・にう?
それだとやっぱり原因は作成時の権限・・・だよね?(´ω`;【みかん
ぱ〜みっしょんはどっちもおんなじだからそれ以外だと Selinux ・・・かなぁ?
ls に -Z っておぷしょんつければ見れるっておはなしだからさっそく☆
[mumin@localhost ~]$ ls -laZ
drwxr-xr-x mumin mumin user_u:object_r:user_home_dir_t .
drwxr-xr-x root root system_u:object_r:home_root_t ..
-rw------- mumin mumin root:object_r:user_home_t .bash_history
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bash_logout
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bash_profile
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bashrc
-rw------- mumin mumin user_u:object_r:user_home_t .lesshst
-rw------- mumin mumin user_u:object_r:user_home_t .mysql_history
drwx------ mumin mumin root:object_r:user_home_t .ssh
-rw------- mumin mumin user_u:object_r:user_home_t .viminfo
drwxr-xr-x mumin mumin user_u:object_r:httpd_sys_content_t public_html
drwxrwxr-x mumin mumin user_u:object_r:user_home_t trust_path
ふみゅ・・・読み込めるでぃれくとりな public_html はたいぷが httpd_sys_content_t なのに
読み込めないでぃれくとりな trust_path はたいぷが user_home_t ってなってるにう?
それならたいぷを変更してみるってことで☆
たいぷを変更するには chcon に -t おぷしょんでできるらしいから
[mumin@localhost ~]$ chcon -t httpd_sys_content_t trust_path/
[mumin@localhost ~]$ ls -laZ
drwxr-xr-x mumin mumin user_u:object_r:user_home_dir_t .
drwxr-xr-x root root system_u:object_r:home_root_t ..
-rw------- mumin mumin root:object_r:user_home_t .bash_history
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bash_logout
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bash_profile
-rw-r--r-- mumin mumin user_u:object_r:user_home_t .bashrc
-rw------- mumin mumin user_u:object_r:user_home_t .lesshst
-rw------- mumin mumin user_u:object_r:user_home_t .mysql_history
drwx------ mumin mumin root:object_r:user_home_t .ssh
-rw------- mumin mumin user_u:object_r:user_home_t .viminfo
drwxr-xr-x mumin mumin user_u:object_r:httpd_sys_content_t public_html
drwxrwxr-x mumin mumin user_u:object_r:httpd_sys_content_t trust_path
とりあえず変更はできたし,ふぁいるの読み込みもできるようになったから解決・・・にう?この前の OSC のときにめいんのせっしょんをぱすしてまで聞きにいっただけあって
前にさ〜ばの設定したときはさっぱりだったのがだいたいわかるようになってるにゃぁ・・・
なんて思ってたら今度は ftp でほ〜むでぃれくとりへのあくせすを止められたにう(´・ω・`;【みかん
ftpd_selinux なんてまぬあるがあるらしいからもふもふっと☆
引用:
[mumin@localhost ~]$ man ftpd_selinuxftpd_home_dir の bool をおんにすればいいのかにう?(・x・。【みかん
ftpd_selinux(8) ftpd Selinux Policy documentation ftpd_selinux(8)
---- >8 ---- 中略 ---- >8 ----
BOOLEANS
SELinux ftp daemon policy is customizable based on least access required. So by default SElinux does not allow users to login and read
their home directories.
If you are setting up this machine as a ftpd server and wish to allow users to access their home directorories, you need to set the
ftp_home_dir boolean.
setsebool -P ftp_home_dir 1
ftpd can run either as a standalone daemon or as part of the xinetd domain. If you want to run ftpd as a daemon you must set the
ftpd_is_daemon boolean.
setsebool -P ftpd_is_daemon 1
You can disable SELinux protection for the ftpd daemon by executing:
setsebool -P ftpd_disable_trans 1
service vsftpd restart
system-config-securitylevel is a GUI tool available to customize SELinux policy settings.
---- >8 ---- 後略 ---- >8 ----
だめなら再いんすと〜るって最終手段もあるからもふもふっと☆
[mumin@localhost]$ sudo /use/sbin/setsebool -P ftp_home_dir 1
なんだかさくっとつながるようになったからこれまた解決・・・にう? 〆(´ω`;【みかんこめんと
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん