ftp的selinux設定 - Linux

Kyle avatar
By Kyle
at 2010-09-28T22:00

Table of Contents

※ 引述《Adama (So Say We All.)》之銘言:
: ※ 引述《ckkt (!@#$)》之銘言:
: : 請問架ftp selinux該怎麼設定
: : 我把selinux關掉就可以連進去
: : 如果把selinux打開就無法連進去
: : 是改本文嗎
: : 還是布林值也要改
: man ftpd_selinux
: 要看selinux擋下的訊息報告和可能的解決方式,
: 可以用sealert,圖形介面的browser
: 文字介面用sealert -l \*

下面是selinux的錯誤訊息

摘要:

SELinux is preventing vsftpd (ftpd_t) "sys_admin" ftpd_t.

詳細描述:

SELinux denied access requested by vsftpd. It is not expected that this access
is required by vsftpd and this access may signal an intrusion attempt. It is
also possible that the specific version or configuration of the application is
causing it to require additional access.

允許存取:

You can generate a local policy module to allow this access - see FAQ
(http://fedora.redhat.com/docs/selinux-faq-fc5/#id2961385) Or you can disable
SELinux protection altogether. Disabling SELinux protection is not recommended.
Please file a bug report (http://bugzilla.redhat.com/bugzilla/enter_bug.cgi)
against this package.

額外資訊:

來源 Context unconfined_u:system_r:ftpd_t:s0
目標 Context unconfined_u:system_r:ftpd_t:s0
目標物件 None [ capability ]
來源 vsftpd
來源路徑 /usr/sbin/vsftpd
通訊埠 <不明>
主機 linux
來源 RPM 套件 vsftpd-2.1.2-2.fc11
目標 RPM 套件
政策 RPM selinux-policy-3.6.12-39.fc11
Selinux 已啟用 True
政策類型 targeted
MLS 已啟用 True
強制模式 Enforcing
插件名稱 catchall
主機名稱 linux
平台 Linux linux 2.6.29.4-167.fc11.i586 #1 SMP Wed May
27 17:14:37 EDT 2009 i686 athlon
警示計數 19
第一次看見 Sun Sep 26 21:45:25 2010
最後一次看見 Tue Sep 28 21:53:33 2010
本地 ID f7bc94f8-49b4-403a-8cc5-b6b1333ae539
行列編號

原始稽核訊息

node=linux type=AVC msg=audit(1285682013.818:24): avc: denied { sys_admin }
for pid=2149 comm="vsftpd" capability=21 scontext=unconfined_u:system_r:ftpd_t:s0
tcontext=unconfined_u:system_r:ftpd_t:s0 tclass=capability

node=linux type=SYSCALL msg=audit(1285682013.818:24): arch=40000003 syscall=120
success=no exit=-1 a0=28000011 a1=0 a2=a3b334 a3=a3b334 items=0 ppid=1 pid=2149
auid=500 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none)
ses=1 comm="vsftpd" exe="/usr/sbin/vsftpd" subj=unconfined_u:system_r:ftpd_t:s0 key=(null)

--
Tags: Linux

All Comments

Carolina Franco avatar
By Carolina Franco
at 2010-10-02T13:50
猜你是拿書附的光碟裝的?更新selinux-policy通常可以解決
不過fc11已經過期了
Wallis avatar
By Wallis
at 2010-10-06T00:11
恩 是書的光碟裝的 怎麼看出來的

yum不能執行

Brianna avatar
By Brianna
at 2010-09-28T14:36
我打上指令yum後,出現以下訊息: There was a problem importing one of the Python modules required to run yum. The error leading to this problem was: No module named ...

unix 指令

Franklin avatar
By Franklin
at 2010-09-28T12:16
: 假設資料夾結構如下 : root/ 下面有很多年份的資料夾,假設有 1950 ~ 2010 : 每個年份下面又有每個月的資料夾, 每個月資料夾下面又有每天的資料 : 我只想列出某一段年份的資料 : 指令該怎麼下呢? : ex: 我要列出 1985/1/1 的資料 : 可以打 cat 1985 ...

Linux無法安裝!?

Suhail Hany avatar
By Suhail Hany
at 2010-09-28T11:25
大家好,我是最近想接觸LINUX的新手(別戰我) 在逛了板上之後決定以UBUNTU來做為我第一個版本 也很開心的到了書店買了一本and#34;UBUNTU10.04從入門到精通and#34;XDDD 老闆還說:這本賣的不錯( ′-`) ...

ssh到工作站 再telnet PTT,版面會亂掉

Noah avatar
By Noah
at 2010-09-28T09:07
最近租了一個VPS的空間,我想拿來當作連線PTT的跳板。 因為不想直接在公司電腦用telnet 出去... 現在用pietty 透過SSH 連線到VPS已經是OK的。 但是在VPS上,不管是ssh bbsatptt.cc 或者是 telnet ptt.cc 雖然都可以連上,但是版面就是會亂掉,尤其是換頁的時候 ...

YAPC::Tiny->third

Genevieve avatar
By Genevieve
at 2010-09-28T00:48
※ [本文轉錄自 Perl 看板 #1CeByC-a ] 作者: kornelius (c9s) 看板: Perl 標題: [情報] YAPC::Tiny-andgt;third 時間: Mon Sep 27 23:58:00 2010 活動連結 http://registrano.com/events ...