SElinux + squid +rejik3

Обсуждение программы редиректора
Ответить
Greeder
Сообщения: 4
Зарегистрирован: Пт янв 13, 2006 15:54

SElinux + squid +rejik3

Сообщение Greeder »

SELinux не дают нормально пускаться редиректору:

Oct 30 13:09:03 cherep kernel: audit(1162202943.240:33): avc: denied { execute } for pid=15447 comm="squid" name="redirector" dev=md0 ino=15794553 scontext=root:system_r:squid_t tcontext=root:object_r:usr_t tclass=file

Может, кто уже сталкивался с этим и подскажет, какое правило (и как) надо добавить в SELinux, чтобы редиректор работал?

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »


Greeder
Сообщения: 4
Зарегистрирован: Пт янв 13, 2006 15:54

Сообщение Greeder »

Спасибо.

Единственный момент, там модифицировалась версия режика 3.2.0, а последняя вроде как 3.2.1...

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

На сколько я понимаю, подход заключается в размещении файлов режика в папках сквида.
Вы можете сделать это и сейчас, поменяв расположение режика и пути в конфиге.
В модифицированной версии несколько изменена структура хранения кешей, до думаю, это не существенно.
Попробуйте посмотреть, где и что разрешено сквиду в системе и поставьте туда режик.
Или попробуйте связаться с автором той модификации.
Я с SElinux не сталкивался, точно сказать не могу.

Greeder
Сообщения: 4
Зарегистрирован: Пт янв 13, 2006 15:54

Сообщение Greeder »

Вообщем, если кому надо, выложу модифицированную 3.2.1 под использование с SELinux.
Вроде работает.

Ответить