SElinux a LDAP over SSL a nscd

Zdenek SUTR Kaminski sutr na valachian-labs.com
Středa Duben 27 18:10:50 CEST 2005


On Wed, 27 Apr 2005, Pavel Lisy wrote:

> Problém spočívá v tom, že kešovací daemon nscd nemá právo číst soubor 
> /usr/share/ssl/certs/ca-bundle.crt, ve kterém je uložený Root CA
> potřebný pro SSL. 
> 
> výpis z /var/log/messages
> audit(1114526822.247:0): avc:  denied  { read } for  pid=3341
> exe=/usr/sbin/nscd name=ca-bundle.crt dev=dm-1 ino=4500653
> scontext=root:system_r:nscd_t tcontext=system_u:object_r:usr_t
> tclass=file

chcon root:system_r:nscd_t ca-bundle.crt ?

Z.K.
--
Wallachian Laboratories? Freeride in UN*X systems...



Daląí informace o konferenci Linux