LINUX.ORG.RU

Открыть порт в политиках Selinux

 ,


0

1

Приветствую! В настройках named указал открыть порт, Selinux этого сделать не дает, скажите, как подкорректировать правила Selinux дабы открыть порт 8053.

type=AVC msg=audit(1376497840.002:347): avc:  denied  { name_bind } for  pid=5100 comm="named" src=8053 scontext=unconfined_u:system_r:named_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
type=SYSCALL msg=audit(1376497840.002:347): arch=c000003e syscall=49 success=no exit=-13 a0=14 a1=7fcd62d665f0 a2=10 a3=7fcd62d661d0 items=0 ppid=5098 pid=5100 auid=500 uid=501 gid=501 euid=501 suid=501 fsuid=501 egid=501 sgid=501 fsgid=501 tty=(none) ses=15 comm="named" exe="/usr/sbin/named" subj=unconfined_u:system_r:named_t:s0 key=(null)

Что-то вроде:

semanage port -a -p tcp -t dns_port_t 8053

или

semanage port -a -p udp -t dns_port_t 8053

fjoe
()
Последнее исправление: fjoe (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.