Muốn bình luận vì đây không phải là câu trả lời trực tiếp, nhưng tôi thiếu danh tiếng để làm như vậy.
Giả sử bạn đang sử dụng cấu hình phù hợp và xem xét rằng bạn đã kiểm tra cấu hình đó, vấn đề có thể nằm ở chỗ khác: Bạn có đang sử dụng SELinux trên hệ thống của mình không (gõ getenforce
để kiểm tra nếu nó là thực thi
) ? Nếu bạn làm như vậy, nó có thể chặn giao tiếp giữa các dịch vụ của bạn. Để biết nếu nó làm, nhìn vào /var/log/audit/audit.conf
cho các dòng với trạng thái = bị từ chối
.
Nếu bạn có đủ khả năng để tắt tạm thời một số tính năng bảo mật, cách dễ nhất để khắc phục sự cố bạn có thể xem trong kiểm toán.conf
là để sử dụng thiết lập lực lượng 0
, thử kết nối lại dịch vụ của bạn với cơ sở dữ liệu (dịch vụ này sẽ hoạt động vào thời điểm này), sau đó tạo một tệp quyền mới audit2allow -a -M mycollab
và đăng ký nó trong hệ thống của bạn semodule -i mycollab.pp
trước khi kích hoạt lại selinux thiết lập 1
.
Lưu ý rằng các tệp do audit2allow tạo chứa cấu hình nhạy cảm và phải được kiểm tra trước khi áp dụng cho hệ thống của bạn nếu bạn đang ở trong ngữ cảnh nhạy cảm về bảo mật.
Để biết thêm chi tiết về cách sử dụng của audit2allow: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security-enhanced_linux/sect-security-enhanced_linux-fixing_problems-allowing_access_audit2allow