2014-10-02 1 views
1

Я установил с yum-лаком-4.0.1 на CentOS 7. Если selinux принудительно, то лак не может запускаться в/var/log/аудит/audit.log имеется информацияVarnish 4.0.1 не может запускаться на CentOS 7 - проблема selinux

type=AVC msg=audit(1412255357.638:531): avc: denied { fowner } for pid=4441 comm="varnishd" capability=3 scontext=system_u:system_r:varnishd_t:s0 tcontext=system_u:system_r:varnishd_t:s0 tclass=capability 
type=SYSCALL msg=audit(1412255357.638:531): arch=c000003e syscall=90 success=no exit=-1 a0=7fff0bb219f0 a1=1ed a2=0 a3=0 items=0 ppid=1 pid=4441 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="varnishd" exe="/usr/sbin/varnishd" subj=system_u:system_r:varnishd_t:s0 key=(null) 
type=SERVICE_START msg=audit(1412255357.659:532): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg=' comm="varnish" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=failed' 

Если SELinux отключена с setenforce 0, то varnishd запускается правильно.

Как исправить эту проблему selinux?

ответ

1

Похоже, это было исправлено в Fedora (по крайней мере, ошибка была закрыта). Открытие ошибки при bugzilla.redhat.com ссылке, что ошибка может быть более продуктивным, чем размещение здесь: https://bugzilla.redhat.com/show_bug.cgi?id=1083111

-2

вы определенно хотите, чтобы установить его в permissive, как это еще один вариант, чтобы попробовать

+0

Нет, это определенно _not_ что вы хотите сделать это, поскольку это в основном отключает SELinux так же, как и setenforce 0'. Что нужно сделать, так это отладить конфигурацию SELinux, используя режим 'permissive'. –