码迷,mamicode.com
首页 > 系统相关 > 详细

SElinux 错误的查看处理 ,开启SElinux使用zabbix

时间:2019-09-28 17:38:09      阅读:186      评论:0      收藏:0      [点我收藏+]

标签:oschina   错误日志   状态   yum   message   npe   操作   x86   端口   

本文章所使用的方法均来源于网络,参考的地址如下

使用的操作系统为centos7 

https://blog.csdn.net/lpc1162303536/article/details/98315658
https://www.cnblogs.com/langdashu/p/5239109.html
https://blog.csdn.net/fanper/article/details/79707461
https://www.cnblogs.com/davidshen/p/8145946.html https://blog.51cto.com/youngman/1650649 (原文链接已经失效,查看使用的百度快照) https://www.cnblogs.com/mousean/p/6025220.html https://www.runoob.com/linux/linux-comm-tail.html https://my.oschina.net/u/3367404/blog/2874899
等等吧...

遇到SElinux阻止的问题先 查看错误日志的文件

在两个地方

/var/log/audit/audit.log #只会说明错误,但是不会提供解决办法,且阅读复杂
/var/log/messages #文件可以详细的记录错误,并且提供解决方法,但是有时候却没有记录

查看日志的方法
  tail -f /var/log/messages
  tail -f /var/log/audit/audit.log //-f参数 滚动查看

sealert -a /var/log/audit/audit.log (命令安装如下)

安装 sealert 命令:

yum install setools

使用方式参考了

https://blog.csdn.net/lpc1162303536/article/details/98315658

 

 开启SElinux 运行zabbix 需要设置

//允许使用10051端口
semanage port -a -t http_port_t -p tcp 10051

//这个好像是生成规则的
grep fping /var/log/audit/audit.log | audit2allow -M zabbix_fping
semodule -i zabbix_fping.pp

//允许httpd_访问网络
setsebool -P httpd_can_network_connect 1 getsebool httpd_can_network_connect //查看状态


参考的网址 https://www.cnblogs.com/langdashu/p/5239109.html https://www.zabbix.org/wiki/InstallOnCentOS_6.x_RHEL_6.x
https://www.cnblogs.com/mousean/p/6025220.html
https://blog.csdn.net/fanper/article/details/79707461

 

semodule命令和audit2allow 安装如下

yum provides semanage
yum -y install policycoreutils-python.x86_64

 

SElinux 错误的查看处理 ,开启SElinux使用zabbix

标签:oschina   错误日志   状态   yum   message   npe   操作   x86   端口   

原文地址:https://www.cnblogs.com/GYbin/p/11603858.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!