2014-10-02 110 views
1

我在CentOS 7上安裝了yum varnish-4.0.1。 如果selinux被強制執行,varnish無法啓動 -/var/log /審計/ audit.log有信息varnish 4.0.1無法在CentOS 7上啓動 - selinux問題

type=AVC msg=audit(1412255357.638:531): avc: denied { fowner } for pid=4441 comm="varnishd" capability=3 scontext=system_u:system_r:varnishd_t:s0 tcontext=system_u:system_r:varnishd_t:s0 tclass=capability 
type=SYSCALL msg=audit(1412255357.638:531): arch=c000003e syscall=90 success=no exit=-1 a0=7fff0bb219f0 a1=1ed a2=0 a3=0 items=0 ppid=1 pid=4441 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="varnishd" exe="/usr/sbin/varnishd" subj=system_u:system_r:varnishd_t:s0 key=(null) 
type=SERVICE_START msg=audit(1412255357.659:532): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg=' comm="varnish" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=failed' 

如果selinux禁用setenforce 0,然後varnishd正確啓動。

如何解決這個selinux問題?

回答

-2

你肯定想將其設置爲permissive,因爲它也是另一個選擇嘗試

+0

不,這definetly _not_什麼你想這樣做,因爲這基本上是以setenforce 0的方式禁用SELinux。人們想要做的是使用'permissive'模式來調試SELinux配置。 – 2014-12-18 13:06:01