<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Права на каталог для apache (httpd,access, acl, selinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html</link>
    <description>Доброго времени суток!&lt;br&gt;Уже голову сломал, ни как не могу понять почему так происходит.&lt;br&gt;Имеется centos, на нём tacacs+ собирает логи, сделал вебку на perl для apache, чтобы красиво выбирать и формировать данные.&lt;br&gt;Каталог для логов /var/log/tac_plus/&lt;br&gt;&lt;br&gt;Есть небольшой нюанс, на сервера selinux работает. На время тестов я его перевёл в режим permissive (т.е. следит за порядком, но не препятствует нарушению правил).&lt;br&gt;&#091;root&#064;tacacs log&#093;# sestatus&lt;br&gt;SELinux status:                 enabled&lt;br&gt;SELinuxfs mount:                /sys/fs/selinux&lt;br&gt;SELinux root directory:         /etc/selinux&lt;br&gt;Loaded policy name:             targeted&lt;br&gt;Current mode:                   permissive&lt;br&gt;Mode from config file:          enforcing&lt;br&gt;Policy MLS status:              enabled&lt;br&gt;Policy deny_unknown status:     allowed&lt;br&gt;Max kernel policy version:      28&lt;br&gt;&lt;br&gt;На нужный каталог назначил права всем на чтение/запись&lt;br&gt;&#091;root&#064;tacacs log&#093;# ls -al&lt;br&gt;drwxrw-rw-.  5 root   root        4096 Apr 20 16:38 tac_plus&lt;br&gt;&lt;br&gt;даже ACL как нужно стоят&lt;br&gt;&#091;root&#064;tacacs log&#093;#</description>

<item>
    <title>Права на каталог для apache (httpd,access, acl, selinux) (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html#5</link>
    <pubDate>Thu, 21 Apr 2016 08:51:58 GMT</pubDate>
    <description>&amp;gt; Спасибо Вам за наводку!&lt;br&gt;&amp;gt; Видимо я прогулял этот урок, где рассказывалось, что r для каталога это &lt;br&gt;&amp;gt; вовсе не вход в директорию а лишь получение его содержимого. Теперь &lt;br&gt;&amp;gt; нужно осознать выражение &quot;запуск папки&quot; :/ ...&lt;br&gt;&amp;gt; chmod 777 tac_plus&lt;br&gt;&lt;br&gt;не за что :)&lt;br&gt;думаю можно было бы 755 ограничится...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Права на каталог для apache (httpd,access, acl, selinux) (billybons2006)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html#4</link>
    <pubDate>Thu, 21 Apr 2016 07:52:03 GMT</pubDate>
    <description>&amp;gt; если бы я perl&apos;ом не заходил в папку, чтобы прочитать список файлов &lt;br&gt;&amp;gt; и вернуть апатчу, а напрямую бы обращался, всё бы даже и &lt;br&gt;&amp;gt; работало ...&lt;br&gt;&lt;br&gt;В итоге при включении selinux все работает или обратно его не включили?&lt;br&gt;&lt;br&gt;Кстати, совсем нет необходимости полностью переводить selinux в permissive. Можно только для конкретного домена:&lt;br&gt;# semanage permissive -a httpd_t&lt;br&gt;&lt;br&gt;После окончания разборок:&lt;br&gt;# semanage permissive -d httpd_t&lt;br&gt;&lt;br&gt;При этом для остальных доменов ничего не менялось.&lt;br&gt;</description>
</item>

<item>
    <title>Права на каталог для apache (httpd,access, acl, selinux) (_KUL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html#3</link>
    <pubDate>Thu, 21 Apr 2016 05:11:14 GMT</pubDate>
    <description>если бы я perl&apos;ом не заходил в папку, чтобы прочитать список файлов и вернуть апатчу, а напрямую бы обращался, всё бы даже и работало ...&lt;br&gt;</description>
</item>

<item>
    <title>Права на каталог для apache (httpd,access, acl, selinux) (_KUL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html#2</link>
    <pubDate>Thu, 21 Apr 2016 04:53:08 GMT</pubDate>
    <description>&amp;gt; для того чтобы можно было в папку зайти/попасть (cd - change directory), &lt;br&gt;&amp;gt; нужно выдать права другим(other) на запуск папки(+x) &lt;br&gt;&lt;br&gt;Спасибо Вам за наводку! &lt;br&gt;Видимо я прогулял этот урок, где рассказывалось, что r для каталога это вовсе не вход в директорию а лишь получение его содержимого. Теперь нужно осознать выражение &quot;запуск папки&quot; :/ ...&lt;br&gt;chmod 777 tac_plus&lt;br&gt;</description>
</item>

<item>
    <title>Права на каталог для apache (httpd,access, acl, selinux) (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96541.html#1</link>
    <pubDate>Thu, 21 Apr 2016 04:04:26 GMT</pubDate>
    <description>&amp;gt; На нужный каталог назначил права всем на чтение/запись &lt;br&gt;&amp;gt; &#091;root&#064;tacacs log&#093;# ls -al &lt;br&gt;&amp;gt; drwxrw-rw-.  5 root   root      &lt;br&gt;&amp;gt;   4096 Apr 20 16:38 tac_plus&lt;br&gt;&lt;br&gt;с данного вывода видно что нет никаких дополнительных ACL правил (отсутствует + знак в конце прав), а стоит . (знак точка) означает что папка под влиянием SELinux контекста(их можно рассмотреть через -Z параметр)&lt;br&gt;&lt;br&gt;&amp;gt; -bash-4.2$ whoami &lt;br&gt;&amp;gt; apache &lt;br&gt;&amp;gt; -bash-4.2$ cd /var/log/tac_plus/ &lt;br&gt;&amp;gt; -bash: cd: /var/log/tac_plus/: Permission denied &lt;br&gt;&lt;br&gt;для того чтобы можно было в папку зайти/попасть (cd - change directory), нужно выдать права другим(other) на запуск папки(+x)&lt;br&gt;</description>
</item>

</channel>
</rss>
