Wie lege ich eine Apache-zugängliche SELinux-Richtlinie für EFS-gemountete Benutzerverzeichnisse fest?

Wie lege ich eine Apache-zugängliche SELinux-Richtlinie für EFS-gemountete Benutzerverzeichnisse fest?

Wenn ichmounten Sie mein EFS in ein Benutzerverzeichnis, wird die Verzeichnisrichtlinie zu system_u:object_r:nfs_t:s0, was zu restriktiv ist – ich brauche ein Verzeichnis, das sich mehr wie ein typisches Benutzerverzeichnis verhält, also unconfined_u:object_r:user_home_dir_t:s0.

Wie ändere ich das?

Antwort1

Ich konnte das Problem beheben, indem ichDefinieren des Kontexts beim Mounten der VerzeichnisseIch musste auchdefiniere es in meiner fstab-Konfigurationum sicherzustellen, dass die Definition nach dem Neustart erhalten blieb. Zusätzlich musste ich die Domänenrichtlinie auf httpd_sys_content_t setzen, damit Apache auf den Inhalt zugreifen konnte.

verwandte Informationen