免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3380 | 回复: 4
打印 上一主题 下一主题

[DNS] setsebool重启后,配置还在吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-28 19:50 |只看该作者 |倒序浏览
今天给我校DNS服务器(master win2k)加了slave(rhel 4)
named start后老报错

Mar 28 19:08:41 filter named[2843]: dumping master file: tmp-XXXXgm9S33: open: permission denied
Mar 28 19:08:41 filter named[2843]: transfer of 'x.x.cn/IN' from x.22.21.x#53: failed while receiving responses: permission denied
Mar 28 19:08:41 filter named[2843]: transfer of 'x.x.cn/IN' from x.22.21.x#53: end of transfer
Mar 28 19:10:16 filter kernel: audit(1238238616.809:0): avc:  denied  { write } for  pid=2845 exe=/usr/sbin/named name=named dev=sda1 ino=102198 scontext=root:system_r:named_t tcontext=system_ubject_r:named_zone_t tclass=dir

/var/named的ino就是102198,就是不能写该目录,即使chmod -R a+rw /var/named也不行

baidu搜后发现原理是audit的问题
使用setsebool -P named_write_master_zones true命令搞定(虽然不懂什么意思)

我的问题是如果重启,该配置还在吗?
需不需要在/etc/rc.d/rc.local中加上?或者有其他更好的方法?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2009-03-28 20:00 |只看该作者
setsebool -P 重启应该有效

论坛徽章:
0
3 [报告]
发表于 2009-03-28 21:01 |只看该作者

回复 #1 qtdszws 的帖子

-P参数是永久有效的意思

论坛徽章:
0
4 [报告]
发表于 2009-03-28 23:08 |只看该作者
呵呵 谢谢 man setsebool写的很清楚

论坛徽章:
0
5 [报告]
发表于 2012-01-07 16:43 |只看该作者
man setsebool  里面的内容能修改吗???修改之后怎么保存???我想把Usage:setsebool [-p] boolean value | bool1=va|1   boo|2=va|2  这句话改成 setsebool -p ftp_home_dir on 我要怎么做
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP