久久亚洲精品成人_国产精品欧美综合亚洲_亚洲va天堂va欧美ⅴa在线_91色视频在线观看_久久影院亚洲_一级黄色片播放_日韩av在线一区_精品一区二区在线看_老头吃奶性行交视频_日韩免费高清视频_天天操天天爽天天干_日本欧美在线视频

首頁(yè) > 網(wǎng)站 > Apache > 正文

SELinux導(dǎo)致Apache 403錯(cuò)誤解決方法

2024-08-27 18:30:57
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
將DocumentRoot設(shè)在/var/www/html下可以訪問(wèn)
但是將DocumentRoot設(shè)在其他目錄(如:/webroot)下就出現(xiàn)Forbidden了。在./etc/httpd/conf/httpd.conf中的相關(guān)部分是這樣的:
Alias /query "/home/query"
<Directory "/home/query">
Options Indexes MultiViews
AllowOverride None

Order allow,deny
Allow from all
</Directory>
但是在瀏覽器中輸入:http://localhost/query/ 時(shí),出現(xiàn)Forbidden:

Forbidden

You don't have permission to access /query on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.0.52 (Red Hat) Server at localhost Port 80

對(duì)于剛使用Redhat Enterprise Linux4 或Fedora Core 2以上/CentOS 4的用戶,一定會(huì)為Apache經(jīng)常無(wú)法正常運(yùn)轉(zhuǎn),報(bào)以"Permission denied"等錯(cuò)誤而大為不解,甚至大為惱火。

其實(shí)這是因?yàn)檫@些系統(tǒng)里激活了SELinux,而用戶的apache配置與SELinux的配置策略有抵觸產(chǎn)生的,只有通過(guò)適當(dāng)調(diào)整,使apache的配置和訪問(wèn)符合策略才能正常使用。

現(xiàn)在下面來(lái)分析一下SELinux中有關(guān)httpd(apache)的context定義(略有刪節(jié))

/home/[^/]+/((www)|(web)|(public_html))(/.+)? system_u:object_r:httpd_user_content_t
/var/www(/.*)? system_u:object_r:httpd_sys_content_t
/var/www/cgi-bin(/.*)? system_u:object_r:httpd_sys_script_exec_t
/usr/lib/cgi-bin(/.*)? system_u:object_r:httpd_sys_script_exec_t
/var/www/perl(/.*)? system_u:object_r:httpd_sys_script_exec_t
/var/www/icons(/.*)? system_u:object_r:httpd_sys_content_t
/var/cache/httpd(/.*)? system_u:object_r:httpd_cache_t
/etc/vhosts -- system_u:object_r:httpd_config_t
/usr/sbin/httpd -- system_u:object_r:httpd_exec_t
/usr/sbin/apache(2)? -- system_u:object_r:httpd_exec_t
/usr/sbin/suexec -- system_u:object_r:httpd_suexec_exec_t
/var/log/httpd(/.*)? system_u:object_r:httpd_log_t
/var/log/apache(2)?(/.*)? system_u:object_r:httpd_log_t
/var/log/cgiwrap.log.* -- system_u:object_r:httpd_log_t
/var/cache/ssl.*.sem -- system_u:object_r:httpd_cache_t
/var/cache/mod_ssl(/.*)? system_u:object_r:httpd_cache_t
/var/run/apache(2)?.pid.* -- system_u:object_r:httpd_var_run_t
/var/lib/httpd(/.*)? system_u:object_r:httpd_var_lib_t
/var/lib/php/session(/.*)? system_u:object_r:httpd_var_run_t
/etc/apache-ssl(2)?(/.*)? system_u:object_r:httpd_config_t
/usr/lib/apache-ssl(/.*)? -- system_u:object_r:httpd_exec_t
/usr/sbin/apache-ssl(2)? -- system_u:object_r:httpd_exec_t
/var/log/apache-ssl(2)?(/.*)? system_u:object_r:httpd_log_t
/var/run/apache-ssl(2)?.pid.* -- system_u:object_r:httpd_var_run_t
/var/run/gcache_port -s system_u:object_r:httpd_var_run_t
/var/lib/squirrelmail/prefs(/.*)? system_u:object_r:httpd_squirrelmail_t
/usr/bin/htsslpass -- system_u:object_r:httpd_helper_exec_t
/usr/share/htdig(/.*)? system_u:object_r:httpd_sys_content_t
/var/lib/htdig(/.*)? system_u:object_r:httpd_sys_content_t

針對(duì)上述的內(nèi)容,可以對(duì)如下的幾個(gè)常見問(wèn)題進(jìn)行簡(jiǎn)單處理:

1.phpmyadmin在非默認(rèn)/var/www/html目錄下無(wú)法運(yùn)轉(zhuǎn)
通常類似的情況都是在配置了虛擬主機(jī)時(shí),訪問(wèn)/phpmyadmin等提示403訪問(wèn)拒絕,日志里也提示Permission denied,這是因?yàn)閜hpmyadmin防止的目錄及文件本身屬性不符合context要求。

假設(shè)phpmyadmin放在/web目錄下,那么執(zhí)行:

chcon -R -t httpd_user_content_t /web

則會(huì)令/web及其下所有子目錄/文件,包括phpmyadmin文件都獲得了httpd_user_content_t的屬性,如果其傳統(tǒng)的Unix屬性對(duì)httpd來(lái)說(shuō)是可讀的話,再重新訪問(wèn)一下就應(yīng)該可以了。

2./home目錄下的虛擬主機(jī)無(wú)法運(yùn)轉(zhuǎn)
與問(wèn)題1也是類似的,不過(guò)根據(jù)上文中context的定義,/home目錄下必須是用戶的$HOME/www或public_html或web目錄才是 httpd_user_content_t類型,因此建議將要作為web頁(yè)面的內(nèi)容放置在用戶的$HOME/www或web或public_html里,并確保其屬性是httpd_user_content_t,使用如下命令查看:

ls -Z /home/abc/
drwxr-xr-x abc abc user_u:object_r:user_home_dir_t tmp
drwxrwxr-x abc abc user_u:object_r:httpd_user_content www

如不是,則可通過(guò)chcon來(lái)逐級(jí)目錄及文件更改,直至最后能訪問(wèn):

chcon -R -t httpd_user_content_t /home/abc/web
chcon -t user_home_dir_t /home/abc

3.CGI程序無(wú)法運(yùn)行
如果cgi程序放在/var/www/cgi-bin/里也無(wú)法執(zhí)行,遇到403或500錯(cuò)誤的話,可以檢查cgi 程序的屬性,按SELinux contexts文件里定義的,/var/www/cgi-bin/里必須是httpd_sys_script_exec_t 屬性。通過(guò)ls -Z查看,如果不是則通過(guò)如下命令更改:

chcon -t httpd_sys_script_exec_t /var/www/cgi-bin/*.cgi

如果是虛擬主機(jī)里的cgi,則參考問(wèn)題2使之能正常使用普通的功能后,再通過(guò)chcon設(shè)置cgi文件的context為httpd_sys_script_exec_t即可。

4.Setuid/gid 程序無(wú)法運(yùn)行
例如早期的SqWebMail及qmailadmin等,需要setuid/gid的支持,但在SELinux下這將受到嚴(yán)格限制。第一種方法是比較徹底的辦法,能保留系統(tǒng)的安全性,通過(guò):

audit2allow -l -i /var/log/messages

將SELinux拒絕的信息轉(zhuǎn)換為相應(yīng)的policy allow指令,將這些指令添加到SELinux policy 的src里相應(yīng)的配置文件,重新生成policy并加載。但這樣做相對(duì)比較麻煩。

另一個(gè)方法最簡(jiǎn)單,但將使apache得不到保護(hù)。首先確定SELinux 類型是targeted的:

cat /etc/selinux/config|grep SELINUXTYPE

然后,使apache脫離SELinux保護(hù):

setsebool -P httpd_disable_trans 1

然后重啟動(dòng)apache:

/etc/init.d/httpd restart

這樣所有apache強(qiáng)制的檢查都失效,需要setuid/gid的程序可以正常使用。但這樣帶來(lái)了增加漏洞的危險(xiǎn),對(duì)于迫切需要運(yùn)行而又很急的情況,本方法是一個(gè)最大限度減少系統(tǒng)安全缺失的最后辦法。對(duì)于取消SELinux 未必是一個(gè)好方法。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
天天看天天摸天天操| 综合电影一区二区三区| 三级黄色片网站| 亚洲福利视频二区| 96av麻豆蜜桃一区二区| 一二三区中文字幕| 精品无码久久久久| 中文字幕一区二区在线观看视频 | 国产成人亚洲综合a∨婷婷图片| 日本少妇激情视频| 成人午夜剧场视频网站| 91精品999| 亚洲啊啊啊啊啊| 国产综合18久久久久久| 国产精品久久久久久网站| 日韩中文字幕在线播放| 日韩欧美色电影| 日韩欧美在线视频免费观看| 国产精品三级视频| www.亚洲色图.com| 久久国产精品一区二区| 亚洲精品久久久久久动漫器材一区| 国产在视频线精品视频| 天天躁日日躁狠狠躁免费麻豆| 国产理论在线播放| 男人揉女人奶房视频60分| 亚洲精品久久区二区三区蜜桃臀| 国产精品一区二区三区免费 | 日韩视频在线免费播放| 狠狠色伊人亚洲综合网站色| 91美女福利视频高清| 日本国产一区二区三区| 久久久久久久国产精品视频| 最近2019中文字幕大全第二页| 亚洲精品国产综合区久久久久久久| 在线成人午夜影院| 日韩欧美电影在线| 亚洲精品一区二区三区影院 | 国内外成人免费视频| 国产在线视频一区| 欧美亚洲视频在线观看| 91国内在线视频| 国产视频精品在线| 亚洲男人天堂2023| 国产一区二区av| 中文字幕亚洲一区在线观看 | 国模无码国产精品视频| 黑鬼狂亚洲人videos| 亚洲色偷偷综合亚洲av伊人| www.99re7| 久久精品国产亚洲AV无码麻豆 | 成人国产在线观看| 国产欧美日韩综合精品一区二区| 国产三级欧美三级日产三级99| 中文字幕国产一区| ...av二区三区久久精品| 亚洲高清一区二区三区| 欧美性xxxx18| 精品国产乱码久久久久久影片| 精品视频在线播放免| 久久视频免费观看| 日韩美女免费观看| 九九九九久久久久| 91制片厂免费观看| 欧美一级视频在线| 日本性高潮视频| 国产一级视频在线| 92久久精品一区二区| 日韩av中文字幕一区二区| 国产精品123区| 中文字幕中文字幕一区| 欧美日韩在线视频一区| 欧美精品一区二区久久婷婷| 最近中文字幕mv在线一区二区三区四区| 欧美日本高清一区| 91九色在线观看| 91成人在线视频观看| 91亚洲精品久久久蜜桃借种| 波多野结衣片子| 91久久国产综合久久91| 天堂网在线播放| 久久在线免费观看| 欧美性20hd另类| 亚洲精品suv精品一区二区| 色综合男人天堂| 国产精品99久久久久久久| 999一区二区三区| 特黄特黄一级片| 四虎精品免费视频| www.xxx国产| 99国产欧美另类久久久精品| 亚洲一级二级三级| 日韩精品视频免费专区在线播放| 久久99亚洲热视| 精品麻豆av| 99久久久无码国产精品6| 日韩乱码人妻无码中文字幕久久| www毛片com| 国产精品自拍三区| 精品久久在线播放| 日韩性生活视频| 国产精品毛片va一区二区三区| 九九九九免费视频| 破处女黄色一级片| 蜜桃精品在线观看| 亚洲香肠在线观看| 久久精品国产亚洲7777| 久久久av水蜜桃| 亚洲第一天堂久久| 日本天堂网在线| 久久免费美女视频| 日韩国产高清视频在线| 91九色蝌蚪成人| 日日夜夜精品视频免费观看| 一卡二卡在线视频| 18涩涩午夜精品.www| 亚洲人成电影在线播放| 久久久综合亚洲91久久98| 无码人妻久久一区二区三区蜜桃| 中文字幕第一页在线播放| 国产日韩欧美亚洲| 在线国产精品播放| 亚洲国产精品一区二区第一页| 影音先锋黄色资源| 日韩在线一区二区| 欧美猛男男办公室激情| 91亚洲精品在线观看| 亚洲美女高潮久久久| 丰满人妻av一区二区三区| 午夜电影久久久| 国语自产精品视频在线看| 中国一级大黄大黄大色毛片| 精品在线观看一区| 国产成人精品一区二区三区四区 | 欧美,日韩,国产在线| 欧美做爰啪啪xxxⅹ性| 国产米奇在线777精品观看| 7777精品伊人久久久大香线蕉完整版 | www.爱久久.com| 欧美国产成人精品| 亚洲网在线观看| 欧美一区二区综合| 国产精品无码久久久久一区二区| 欧美一区二不卡视频| 亚洲精品久久久蜜桃| 欧美精品激情视频| 亚洲人成人77777线观看| 蜜桃视频最新网址| 99re这里都是精品| 中文字幕国内精品| 欧美狂野激情性xxxx在线观| 国产无码精品久久久| 国产在线乱码一区二区三区| 日韩一区二区三区视频| 成人av网站观看| 久久爱一区二区| 国v精品久久久网| 亚洲女人天堂视频| 97超碰国产精品| 国产又粗又猛又爽又| 亚洲国产电影在线观看| 欧美丰满老妇厨房牲生活| 国产超级av在线| 成人h动漫精品一区二区无码 | 1769国产精品| 热久久久久久久久| 蜜桃视频一区二区三区在线观看| 欧美一区二区三区小说| a级网站在线观看| 国产一区二区视频网站| 午夜视频一区在线观看| 国产日韩欧美一二三区| 精品人妻一区二区三区四区| 91影院在线免费观看| 色综合色综合网色综合| 一级在线免费视频| 久久久久久自在自线| 亚洲精品短视频| 亚洲一区三区| 国产人妖在线播放| 91精品国产乱| 日本黄xxxxxxxxx100| 国产毛片久久久久| 欧美一区二区三区啪啪| 97免费视频观看| 亚洲精品一区二区口爆| 精品久久久久久久久久久久久久久 | 亚洲国产日韩a在线播放| 韩国国内大量揄拍精品视频| jizz日本免费| 国产精品久久久久影院亚瑟 | 国产美女永久免费| 欧美男同性恋视频网站| 国产va亚洲va在线va| www男人的天堂| 亚洲欧美日韩中文在线制服| 狠狠躁狠狠躁视频专区| 欧美a一区二区| 欧美成人官网二区| 国产小视频精品| 国产乱人伦精品一区二区在线观看 | 2021国产视频| 免费国产羞羞网站视频| 日韩精品亚洲精品| 在线观看免费av网址| 成人污视频在线观看| 97精品国产91久久久久久| 久久久久久九九九九九| 亚洲精品日日夜夜| 色就是色欧美| 神马午夜电影一区二区三区在线观看| 日韩成人av在线| 一区二区三区网址| 午夜成人免费影院| 欧美成人全部免费| 91精品久久久久久久久久久久| 1024成人网| 性高湖久久久久久久久aaaaa| 日韩国产精品久久久| 97免费在线视频| 久久在线视频精品| 日韩视频一区二区在线观看| 国产黄色激情视频| 成人黄色一级视频| 成人国产1314www色视频| 6—12呦国产精品| 日韩在线一区二区三区免费视频| 99久久久无码国产精品性| 欧美日韩国产高清一区二区三区| 国产三级日本三级在线播放| 国产精品色哟哟| 老汉色影院首页| 成人午夜av电影| 日韩三级电影| 国产又黄又大久久| 国内视频一区二区| 免费人成黄页网站在线一区二区| 色噜噜久久综合伊人一本| 精品处破女学生| 亚洲欧洲国产一区| 欧美另类69xxxx| 亚洲第一男人av| 日韩欧美中文在线视频| 欧美在线观看禁18| 国产探花在线观看视频| 欧美日韩在线视频一区| 最新av免费在线观看| 亚洲精品一二三| 国产成人在线免费看| 国产欧美一区二区三区在线看蜜臀| 欧美在线播放一区二区| 国产酒店精品激情| 欧美日韩国产免费一区二区三区| 黄网站免费久久| 久久国产一区二区| 成人激情综合网站| 可以在线看黄的网站| 国产精品素人一区二区| 欧美日韩成人免费视频| 一区二区三区四区五区视频在线观看 | 中日韩在线观看视频| 亚洲精品资源美女情侣酒店| 欧美极品aaaaabbbbb| 日韩中文字幕在线视频播放| 日日夜夜综合网| 97久久久久久| 男人天堂综合网| 日本一区二区视频| 国产精品网站在线观看| 国产成人a亚洲精v品无码| 一区二区三区四区精品在线视频| 日韩一级免费看| 婷婷久久综合九色国产成人| 在线中文字日产幕| 日韩经典中文字幕| 国产无遮无挡120秒| 一本大道亚洲视频| 国产三级按摩推拿按摩| 国产欧美日韩丝袜精品一区| 精品一区二区免费看| 欧美视频在线第一页| 色吊一区二区三区| 日本视频在线免费| 欧美老女人性生活| 蜜臀av性久久久久av蜜臀妖精| 91传媒视频在线观看| 国产精品国产馆在线真实露脸| youjizz.com国产| 日韩av在线免费观看| 波多野结衣视频观看| 国产精品手机视频| 久久精品视频一区二区三区| 亚洲欧美国产日韩综合| 亚洲国产欧美一区| 一级片视频在线观看| 成人精品一区二区三区电影黑人| 国产成人在线网站| 黄色国产小视频| 欧美成人官网二区| 中文字幕永久免费视频| 精品亚洲欧美日韩| 午夜天堂影视香蕉久久| 精品人妻一区二区免费视频| 久久久久久国产免费| 免费成人美女在线观看.| 久久久亚洲精品无码| 欧美videos中文字幕| 国精产品乱码一区一区三区四区| 日本一区视频在线播放| 香蕉成人伊视频在线观看| www.xxxx日本| 国产精品国产三级国产aⅴ9色 | 三级不卡在线观看| 日韩一级性生活片| 欧美成人aa大片| av中文字幕观看| 久久久久久久久久久一区| 五月婷婷综合在线| 免费人成在线观看| 97夜夜澡人人双人人人喊| 亚洲精品免费在线观看| 在线免费日韩av| 国产不卡一区二区在线观看| 亚洲色图欧美在线| 欧美88888| 国产日韩欧美在线播放| 国产精品久线观看视频| 精品人妻一区二区三区四区| 国产精品黄视频| 五月婷婷六月激情| 日韩欧美在线观看视频| 中文字幕第100页| 视频在线在亚洲| 欧美xxxxx精品| 久久久久国产精品免费| 成人av在线一区二区三区| 精品国产午夜福利在线观看| 美女av一区二区三区| 成人av免费在线观看| av网站免费在线看| 欧美国产日本在线| 91视频免费播放| 潮喷失禁大喷水aⅴ无码| 97自拍视频| 一区二区三区精品视频在线| 日韩欧美亚洲视频| 激情小说网站亚洲综合网 | 日韩视频在线观看免费视频| 国产精品视频男人的天堂| 一本色道久久综合亚洲aⅴ蜜桃| 成年人视频软件| 欧美一区二视频在线免费观看| 精品国产91乱码一区二区三区| 日日夜夜免费精品| 国产女主播喷水高潮网红在线| 91精品黄色| 日韩一区二区高清| 91麻豆视频在线观看| 日本熟妇人妻xxxxx| 日本精品久久久| 欧美日韩一区二区三区在线免费观看| 熟妇人妻一区二区三区四区| 97av视频在线观看| 欧美在线免费看| 欧美人狂配大交3d怪物一区| 日本免费一区视频| 人妻av无码一区二区三区| 国内精品久久国产| 中文字幕一精品亚洲无线一区| 亚洲色图.com| 亚洲xxx在线| 亚洲天堂久久新| 五月天亚洲综合小说网| 久久亚洲国产精品成人av秋霞| 国产丝袜在线视频| 国产麻豆xxxvideo实拍| 欧洲一区二区在线| 久久韩国免费视频| 婷婷一区二区三区| 日韩主播视频在线| 日本午夜精品理论片a级app发布| 国产av人人夜夜澡人人爽| 国产精品入口日韩视频大尺度| 91精品视频网| 久久亚区不卡日本| 黄色www视频| 亚洲欧美精品久久| 日韩精品视频一区二区在线观看| 亚洲影院色在线观看免费| 亚洲国产美女精品久久久久∴| 亚洲激情综合网| 紧缚奴在线一区二区三区| 国产亚洲成人精品| 中文字幕在线播放一区二区| 麻豆av一区二区| 欧美在线视频观看免费网站| 日韩视频在线观看一区二区| 国产精品久久久久久久久搜平片| 婷婷伊人综合中文字幕| 国产喷水在线观看| 欧美女同在线观看| 欧美一区二区三区精美影视| 久久久久久久电影一区| 亚洲第一区在线观看| 亚洲最大色网站| 久久久久久一二三区| 国产一区二区三区不卡在线观看 | 欧美 国产 精品| 久久久久久久久国产| 7799精品视频|