<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Как сменить корень документов в Apa...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html</link>
    <description>По умолчанию для Apache, nginx  и других http-серверов при использовании SELinux в CentOS 7 и RHEL 7 область видимости ограничена директорией /var/www. Для смены корня документов на /home/site следует включить новые директории в правила httpd_sys_content_t и httpd_sys_script_exec_t.&lt;br&gt;&lt;br&gt;&lt;br&gt;Включаем временно:&lt;br&gt;   chcon -R -t httpd_sys_content_t /home/site&lt;br&gt;   chcon -R -t httpd_sys_script_exec_t /home/site/cgi-bin&lt;br&gt;&lt;br&gt;Включаем постоянно:&lt;br&gt;   semanage fcontext -a -t httpd_sys_content_t &quot;/home/site(/.*)?&quot;&lt;br&gt;   semanage fcontext -a -t httpd_sys_script_exec_t &quot;/home/site/cgi-bin(/.*)?&quot;&lt;br&gt;   restorecon -r -v /home/site&lt;br&gt;&lt;br&gt;&lt;br&gt;Отслеживаем возможные проблемы в /var/log/audit/audit.log и при необходимости строим свои правила обхода. В качестве шаблона можно использовать результат работы утилиты audit2allow:&lt;br&gt;&lt;br&gt;   audit2allow -M policy_name -i /var/log/audit/audit.log &lt;br&gt;   semodule -i policy_name.pp&lt;br&gt;&lt;br&gt;&lt;br&gt;Не забываем открыть доступ к сетевым портам на межсетевом экране:&lt;br&gt;   firewall-cmd --permanent --add-port=80/tcp&lt;br&gt;   firewal</description>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (bagas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#17</link>
    <pubDate>Sat, 31 Oct 2015 17:26:17 GMT</pubDate>
    <description>Жуть!, зачем так все усложнять!&lt;br&gt;Видать разроботчики хотят выпендрется, что типа они идут по другому пути развития, а в этоге просто палки в колеса сами себе вставляют.&lt;br&gt;rpm системы ужасны до неузноваемости! Не логичны!&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (Sw00p aka Jerom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#16</link>
    <pubDate>Fri, 09 Oct 2015 14:56:54 GMT</pubDate>
    <description>setenforce Disabled анбнегодует )&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RH... (leap42)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#15</link>
    <pubDate>Sat, 03 Oct 2015 16:38:00 GMT</pubDate>
    <description>не надо так делать, это противоречит самой сути firewalld&lt;br&gt;firewall-cmd --add-port=80/tcp&lt;br&gt;firewall-cmd --add-port=80/tcp --permanent&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RH... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#14</link>
    <pubDate>Fri, 02 Oct 2015 13:41:12 GMT</pubDate>
    <description>Просто обычные грабли уже приелись, хотят новых, вот и пишут мануалы по операциям, которые обычно даже не упомянаются ввиду абсолютной очевидности и тривиальности.&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (manofring)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#13</link>
    <pubDate>Tue, 29 Sep 2015 19:34:12 GMT</pubDate>
    <description>3 последних комментатора - ни очем, спамеры.&lt;br&gt;Кстати никакой разницы для какого веб-сервера вы меняете root, хоть NginX хоть Apache, тип контекста selinux у них одинаковы.&lt;br&gt;Pavlinux - если начал договаривай, сказал как в тазик с водой пернул, слышно и пахнет но известно откуда оно?&lt;br&gt;последний ваще высер написал.&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#12</link>
    <pubDate>Wed, 23 Sep 2015 06:46:59 GMT</pubDate>
    <description>простите, а для чего вообще изначально вся эта затея?&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#10</link>
    <pubDate>Sun, 13 Sep 2015 23:46:06 GMT</pubDate>
    <description>&amp;gt; ... при использовании SELinux &lt;br&gt;&lt;br&gt;Ви таки считаете, что поделка от АНБ защитит вас лучше, чем sys_chdir() вызываемая из апача?&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RH... (PnDx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#9</link>
    <pubDate>Thu, 10 Sep 2015 14:14:44 GMT</pubDate>
    <description>Я бы примерно так делал (на примере nsd):&lt;br&gt;# Пока отлаживаем&lt;br&gt;setenforce Permissive&lt;br&gt;grep nsd /var/log/audit/audit.log &amp;#124; audit2allow -m nsd_ns1&lt;br&gt;# Читаем, что вышло. Осмысливаем, там _иногда_ разумно про setsebool советуют.&lt;br&gt;# По итогам, втыкаем политику (&quot;nsd&quot; уже есть, так что меняем имя)&lt;br&gt;grep nsd /var/log/audit/audit.log &amp;#124; audit2allow -M nsd_ns1 ; semodule -i nsd_ns1.pp&lt;br&gt;#Всё, проверяем&lt;br&gt;setenforce Enforcing&lt;br&gt;</description>
</item>

<item>
    <title>Как сменить корень документов в Apache/nginx в CentOS 7 и RHEL 7 с SELinux (manofring)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104582.html#8</link>
    <pubDate>Mon, 07 Sep 2015 10:39:18 GMT</pubDate>
    <description>И вообще раз уж вы хотите что бы юзеры могли свой контент делать в хомяках через Apache, есть готовая фича в индейце user_dirs по моему. Включаешь в конфиге Апача эту фичу и вперед, у selinux там есть булева переменная для разрешения. &lt;br&gt;</description>
</item>

</channel>
</rss>
