Wpis z mikrobloga

Jako, ze z CentOS jestem od wczoraj i wszystko poki co szlo gladko i zrozumiale to jak zwykle cos musialo sie #!$%@? w najmniej oczekiwanym momencie.

Otoz mam LAMP. Na nim stawiam phpBB3.

Folderowi ze skryptem phpBB i wszystkiemu w srodku, nadalem wlasciciela apache:apache, ktory rezyduje w pliku konfiguracyjnym apache oraz proces spawnuje sie jako apache:apache.

chown -R /var/www/html/phpBB3
Odpalam w przegladarce skrypt instalatora phpBB3, ku mojemu zdziwieniu ten informuje, ze nie ma praw do zapisu plikow wewnatrz folderu ktorego jest wlascicielem.

Wczoraj w nocy juz to zostawilem bo, zmeczony czlowiek zapewne cos przeoczyl ale dzis patrze na to raz kolejny i phpBB3 ma pelne uprawnienia lecz dlaej informuje, ze nie moze po wnetrzu pisac.

Jakies pomysly?

PS. Indywidualnie chmod 777 na kazdym z folderow tez nie zmienia sytuacji. I tego juz nie rozumiem wcale.

#linux #cenos #redhat #phpbb #php #apache #uprawnienia
  • 5
@RRybak: Ten SELinux to z mojej perspektywy niepotrzebny badziew.

Jesli administrator wie co robi to z uprawnieniami upora sie sam i nie potrzebuje tego typu 'ochrony'. Zas jesli nie wie to nie jest w stanie nawet ogarnac SELinux na tyle by zrobic jakikolwiek uzytek z systemu.

Takie tam przemyslenia. Wylaczylem go permanentnie.
@Frytek2000: sciągnij sobie setroubleshoot-server i odpal sealert -a /var/log/audit/audit.log, dostaniesz wszystkie informacje gdzie boli selinuxa oraz podpowiedź jak to naprawić. Pewnie musisz zmienić kontekst katalogu phpBB3, wykonaj ls -lZ wewnątrz katalogu. Selinux jest potrzebny, jak ktoś uzyska dostęp do serwera przez apacha to nie wyjdzie poza domene apacha.