Điểm:1

SELinux: hai máy chủ, cấu hình giống hệt nhau, nhưng ngữ cảnh khác nhau

lá cờ cn

Tôi đã gặp khá nhiều khó khăn với SELinux, nhưng đây là lần đầu tiên nó làm tôi hoàn toàn bối rối. Tôi có hai máy chủ CentOS 8 sản xuất có cấu hình giống hệt nhau về chức năng lưu trữ ứng dụng web. Tôi có một mô-đun thực thi loại tùy chỉnh, các phần có liên quan cho câu hỏi này như sau:

mô-đun my_app 1.0;
nhập my_app_rw_content_t;
files_type(my_app_rw_content_t);
yêu cầu {
    gõ httpd_t;
    tệp lớp { getattr đọc ghi thực thi exec_no_trans mở tạo hủy liên kết đổi tên liên kết ioctl };
    thư mục lớp { add_name remove_name đọc ghi tạo };
    lớp lnk_file { getattr đọc mở };
}
cho phép httpd_t my_app_rw_content_t:file { getattr mở đọc ghi tạo hủy liên kết ioctl };
cho phép httpd_t my_app_rw_content_t:dir { add_name remove_name đọc ghi };

Tôi muốn chỉ định my_app_rw_content_t ngữ cảnh vào thư mục mà ứng dụng của tôi sử dụng để tải lên tệp tạm thời, đó là /data/www/my_app_tmp/. Các tùy chỉnh chính sách sau đang hoạt động trên cả hai hệ thống:

fcontext -a -f a -t httpd_sys_content_t -r 's0' '/data/www(/.*)?'
fcontext -a -f a -t my_app_rw_content_t -r 's0' '/data/www/my_app_tmp(/.*)?'

Trên máy chủ 1, nó hoạt động như mong đợi:

[me@server1 ~]$ matchpathcon /data/www/my_app_tmp
/data/www/my_app_tmp system_u:object_r:my_app_rw_content_t:s0

Trên máy chủ 2, nó không:

[me@server2 ~]$ matchpathcon /data/www/my_app_tmp
/data/www/my_app_tmp system_u:object_r:httpd_sys_content_t:s0

Tôi không thể cho cuộc sống của tôi tìm ra lý do tại sao. Đó là một điểm nửa tranh luận vì tôi sẽ sớm chuyển sang các hệ thống mới trên một bản phân phối khác, nhưng tôi vẫn muốn biết điều gì đang xảy ra ở đây.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.