Varnish 4.0.1无法在CentOS 7上启动 - selinux问题

时间:2014-10-02 13:18:58

标签: linux centos varnish selinux

我在CentOS 7上安装了yum varnish-4.0.1。 如果强制执行selinux,那么varnish就无法启动 - 在/var/log/audit/audit.log中有信息

type=AVC msg=audit(1412255357.638:531): avc:  denied  { fowner } for  pid=4441 comm="varnishd" capability=3  scontext=system_u:system_r:varnishd_t:s0 tcontext=system_u:system_r:varnishd_t:s0 tclass=capability
type=SYSCALL msg=audit(1412255357.638:531): arch=c000003e syscall=90 success=no exit=-1 a0=7fff0bb219f0 a1=1ed a2=0 a3=0 items=0 ppid=1 pid=4441 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="varnishd" exe="/usr/sbin/varnishd" subj=system_u:system_r:varnishd_t:s0 key=(null)
type=SERVICE_START msg=audit(1412255357.659:532): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg=' comm="varnish" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=failed'

如果使用setenforce 0禁用selinux,则varnishd会正确启动。

如何解决这个selinux问题?

2 个答案:

答案 0 :(得分:1)

看起来这是在Fedora中修复的(至少bug被关闭了)。在bugzilla.redhat.com上打开一个错误,引用该错误可能比在此发布更有效:https://bugzilla.redhat.com/show_bug.cgi?id=1083111

答案 1 :(得分:-3)

你肯定想把它设置为permissive,因为这也是尝试

的另一种选择