URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87479
[ Назад ]

Исходное сообщение
"SElinux & mysql"

Отправлено neo_teosoft , 01-Дек-09 12:50 
Добрый день.
А как мне настроить правильно SElinux (добавить исключение) что бы не появлялось вот таких вещей в логах:

kernel: type=1400 audit(1259660038.729:170): avc:  denied  { connectto } for  pid=19298 comm    ="rsyslogd" path="/var/lib/mysql/mysql.sock" scontext=user_u:system_r:syslogd_t:s0 tcontext=system_u:system_r:mysqld_t:s0     tclass=unix_stream_socket

Совсем SElinux отключить нельзя. :-(


Содержание

Сообщения в этом обсуждении
"SElinux & mysql"
Отправлено tuxnsf , 01-Дек-09 13:56 
Какая ОС?

попробуй такой модуль

module mymysql 1.0;
require {
        type rsyslogd_t;
        type mysqld_t;
        class unix_stream_socket connectto;
}
allow rsyslogd_t mysqld_t : unix_stream_socket connectto;



"SElinux & mysql"
Отправлено neo_teosoft , 01-Дек-09 15:36 
RHEL 5.4
Спасибо, сейчас буду пробовать!