Страница 1 из 1

SElinux + squid +rejik3

Добавлено: Пн окт 30, 2006 14:13
Greeder
SELinux не дают нормально пускаться редиректору:

Oct 30 13:09:03 cherep kernel: audit(1162202943.240:33): avc: denied { execute } for pid=15447 comm="squid" name="redirector" dev=md0 ino=15794553 scontext=root:system_r:squid_t tcontext=root:object_r:usr_t tclass=file

Может, кто уже сталкивался с этим и подскажет, какое правило (и как) надо добавить в SELinux, чтобы редиректор работал?

Добавлено: Пн окт 30, 2006 14:21
Slava

Добавлено: Пн окт 30, 2006 14:28
Greeder
Спасибо.

Единственный момент, там модифицировалась версия режика 3.2.0, а последняя вроде как 3.2.1...

Добавлено: Пн окт 30, 2006 14:38
Slava
На сколько я понимаю, подход заключается в размещении файлов режика в папках сквида.
Вы можете сделать это и сейчас, поменяв расположение режика и пути в конфиге.
В модифицированной версии несколько изменена структура хранения кешей, до думаю, это не существенно.
Попробуйте посмотреть, где и что разрешено сквиду в системе и поставьте туда режик.
Или попробуйте связаться с автором той модификации.
Я с SElinux не сталкивался, точно сказать не могу.

Добавлено: Пн окт 30, 2006 17:58
Greeder
Вообщем, если кому надо, выложу модифицированную 3.2.1 под использование с SELinux.
Вроде работает.