Selinux – modification du contexte de sécurité

Selinux – modification du contexte de sécurité

8 mars 2018 Non Par admin

Par défaut Selinux est activé sur les CentOS.

Il faut donc, par exemple lorsqu’on ajoute un répertoire web, modifier le contexte de sécurité de ce répertoire dans Selinux pour le rendre public :

chcon -R -t public_content_t NOUVEAU_REPERTOIRE

ceci en réponse à un message Acces denied lorsqu’on essaie d’accéder à ce répertoire.

Dans les logs :  /var/log/messages

avc:  denied  { getattr } for  pid=1932 comm="httpd" path="..."