Назад | Перейти на главную страницу

Gentoo SELinux, веб-каталоги больше не наследуют правильный контекст

Из-за недавнего обновления SELinux с усиленной защитой Gentoo моя политика теперь нарушена. У меня есть пользователи в user_u:user_t_:user_o контексте, и они могут создавать файлы в / var / www / user / username и всегда создавали файлы system_u:object_r:httpd_user_rw_content_t но теперь они выглядят как user_u:object_r:httpd_user_rw_content_t - проблема с user_u в начале.

Я попытался исправить это с помощью этих команд:

semanage fcontext -a -t httpd_user_rw_content_t --ftype f "/var/www/(/.*)?"
semanage fcontext -a -t httpd_user_rw_content_t --ftype d "/var/www/(/.*)?"

Затем я попытался проверить переход типа, но у него не было вывода:

sesearch -T -s user_t -t httpd_user_rw_content_t -c dir

К сожалению, он не изменил, какие разрешения наследуются новыми файлами. `