【问题标题】:Varnish 4.0.1 can't start on CentOS 7 - selinux issueVarnish 4.0.1 无法在 CentOS 7 上启动 - selinux 问题
【发布时间】:2014-10-02 13:18:58
【问题描述】:

我在 CentOS 7 上安装了 yum varnish-4.0.1。 如果强制执行 selinux,则 varnish 无法启动 - 在 /var/log/audit/audit.log 中有信息

type=AVC msg=audit(1412255357.638:531): avc:  denied  { fowner } for  pid=4441 comm="varnishd" capability=3  scontext=system_u:system_r:varnishd_t:s0 tcontext=system_u:system_r:varnishd_t:s0 tclass=capability
type=SYSCALL msg=audit(1412255357.638:531): arch=c000003e syscall=90 success=no exit=-1 a0=7fff0bb219f0 a1=1ed a2=0 a3=0 items=0 ppid=1 pid=4441 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="varnishd" exe="/usr/sbin/varnishd" subj=system_u:system_r:varnishd_t:s0 key=(null)
type=SERVICE_START msg=audit(1412255357.659:532): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg=' comm="varnish" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=failed'

如果 selinux 被 setenforce 0 禁用,那么 varnishd 会正确启动。

如何解决这个 selinux 问题?

【问题讨论】:

    标签: linux centos varnish selinux


    【解决方案1】:

    看起来这在 Fedora 中已修复(至少该错误已关闭)。在 bugzilla.redhat.com 上打开一个 bug,引用该 bug 可能比在此处发布更高效:https://bugzilla.redhat.com/show_bug.cgi?id=1083111

    【讨论】:

      【解决方案2】:

      您肯定想将其设置为permissive,因为它也是另一种尝试

      【讨论】:

      • 不,这绝对不是你想要做的,因为这基本上是禁用 SELinux,就像setenforce 0 一样。想要做的是使用permissive模式调试SELinux配置。
      猜你喜欢
      • 1970-01-01
      • 2018-03-04
      • 1970-01-01
      • 2017-06-23
      • 2018-04-26
      • 2017-04-28
      • 1970-01-01
      • 1970-01-01
      • 2020-07-12
      相关资源
      最近更新 更多