设为首页收藏本站language 语言切换
查看: 1555|回复: 0
收起左侧

[分享] SE Linux 环境下网络服务设置 (4)

[复制链接]
发表于 2012-11-15 17:09:45 | 显示全部楼层 |阅读模式
Apache 的 SELinux 的布尔变量
对于网络服务而言,SElinux 仅仅开放了最低运行需求,为了发挥 Apache 服务器的功能还必须把布尔值必须打开,以允许某些行为包括允许 httpd 脚本网络访问,允许 httpd 访问 NFS 和 CIFS 文件系统, 允许执行通用网关接口(CGI)脚本 。可以使用命令 getsebool 查询当前布尔变量。然后可以使用下面的 setsebool 命令开放布尔变量:
#setsebool– P  httpd_enable_cgi on
下面是常用的布尔变量:
•allow_httpd_anon_write禁用时这个布尔变量允许的 httpd 到只有标记文件 public_content_rw_t 类型的读取访问。启用此布尔变量将允许的 httpd 写入到文件标记与一个公共文件目录包含一个公共文件传输服务,如public_content_rw_t 类型。
•allow_httpd_mod_auth_pam启用此布尔变量允许mod_auth_pam 模块访问 httpd。
•allow_httpd_sys_script_anon_write这个布尔变量定义HTTP 脚本是否允许写访问到文件标记在一个公共文件传输服务 public_content_rw_t 类型。
•httpd_builtin_scripting这个布尔变量定义httpd 的脚本的访问。在这个布尔变量启用,往往需要为 PHP 内容。
•httpd_can_network_connect禁用时这个布尔变量防止从网络或远程端口发起连接的 HTTP 脚本和模块。打开这个布尔变量允许这种访问。
•httpd_can_network_connect_db禁用时这个布尔变量防止发起一个连接到数据库服务器的 HTTP 脚本和模块。打开这个布尔变量允许这种访问。
•httpd_can_network_relay打开这个当布尔变量的 httpd 正在使用正向或反向代理。

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 00:56 , Processed in 0.103951 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表