Назад | Перейти на главную страницу

SELinux: как разрешить доступ apache, samba и tomcat к одному и тому же файлу

Запуск RedHat 7.4

До недавнего времени я мог использовать

semanage fcontext -a -t public_content_rw_t '/var/www(/.*)?'
restorecon -R /var/www

из ответа https://serverfault.com/a/346779/125461 на Как заставить SELinux разрешать Apache и Samba в одной папке?.

но public_content_rw_t больше не работает для tomcat (tomcat-7.0.76-2.el7.noarch)

Мне удалось обойти проблему, используя

semanage permissive -a tomcat_t 

но я ищу контекст, который позволяет tomcat и httpd читать, а samba читать и писать, или контекст, который позволяет rw to tomcat, httpd и samba.

В качестве альтернативы, можно ли изменить контекст, который использует Tomcat, на контекст httpd?