Articles of selinux

(nginx / selinux) Разрешение отклонено для сеансов, но файлы создаются

У меня есть centos 7, работающий nginx / php-fpm с включенным selinux. Я знаю, что в Интернете много подобных вопросов, но мой немного отличается. Файлы создаются после установки selinux nginx, но он все еще говорит, что он не может его прочитать … tail /var/log/nginx/error.log 2015/10/07 16:18:25 [error] 17860 # 0: * 79 FastCGI отправлено в […]

SELinux влияет "не удалось открыть поток: Permission denied" Ошибка PHP

Вчера я провел 5 часов прямо, обнаружив, казалось бы, необоснованную ошибку «не удалось открыть поток, разрешенное разрешение», которое происходило после любых операций записи в файловую систему: fopen (с флагами «w» и «a»), move_uploaded_file, file_put_contents. Я перепроверял много раз, когда владельцы каталогов (user и group – chown, chgrp) имеют атрибуты папок изменений для незащищенных 777 (rwx […]

Устранение неполадок «Permission denied» при попытке подключения к Redis из скрипта PHP

Порт 6379 открыт на сервере, и я могу успешно запустить telnet localhost 6379 в SSH. Я попробовал как клиентскую библиотеку Predis / phpredis в PHP, но она все еще не работает: Predis дает ошибку «Разрешение отказа» при открытии сокета до 6379. phpredis дает «redis server ушел».

PHP не может создать каталог с mkdir

У меня есть ранее работающий PHP-скрипт, который может создать каталог с mkdir : $webfolder = "/var/www/html/images/user"; mkdir($webfolder, 0770); Я внесла некоторые изменения в настройку разрешения для папки /var/www/html/images которая теперь: drwxrwx—. myself apache system_u:object_r:httpd_sys_content_t:s0 images Я думаю, что ранее эта папка принадлежала apache . Но так как apache имеет полные привилегии чтения, записи и выполнения […]

Скажите SELinux предоставить Apache для доступа к файлам PHP вне корневого документа

У меня есть каталог, в котором хранятся общие PHP-скрипты (имя произвольное, но это не / var /, / usr / или что-либо, что SELinux будет иметь конкретные настройки): / все / скрипты / Эти скрипты могут выполняться cronjob или могут выполняться Apache или Tomcat, поэтому вывод может быть включен в веб-страницу. SELinux отказывает в разрешении: […]