Описание тега partition-table
Это должно быть достаточно легко я думаю, но я новичок в SELinux. У меня в CentOS 6 файловом сервере. У меня есть некоторые файловые системы ЛВМ в каталоге /var/Media и я хочу использовать как Samba и FTP, чтобы поделиться ими с компьютера Windows. Я с помощью ACL, так что разрешения хорошо работают в Windows (у меня два пользователя сети). Я обнаружил, что Самбу, хоть и работали, медленно для передачи файлов, так что я хотел попробовать по FTP.
Я бы хотел оставить при помощи SELinux, чтобы держать вещи в безопасности, но я нарваться на неприятности с доступом к файлам по FTP. Я могу читать файлы и писать в мой домашний каталог. Но я не могу записать файлы в /var/СМИ (с samba_share_t контексте).
Я думал, что allow_ftpd_use_cifs
должен справиться с этим. Я могу заставить его работать с allow_ftpd_full_access
, но я бы предпочел избежать этого. Что я упускаю?
Вот актуальная информация:
[mdurak@СРВ ~]$ LS с з /ВАР/СМИ
drwxrwxr-х system_u админы+ mdurak:object_r:samba_share_t:С0 документы
drwxrwxr-х system_u админы+ mdurak:object_r:samba_share_t:С0 библиотека
drwxrwxr-х+ mdurak админы system_u:object_r:samba_share_t:С0 фото
drwxrwxr-х+ mdurak админы system_u:object_r:samba_share_t:проекты С0
[mdurak@СРВ ~]$ sudo эти команды semanage boolean значение -л | грэп фтп
ftp_home_dir (о , о) позвольте FTP для чтения и записи файлов в домашнем каталоге пользователя
tftp_anon_write (прочь , прочь) разрешить TFTP для изменения общественного файлов, используемых для государственных служб передачи файлов.
allow_ftpd_full_access (прочь , прочь) разрешить FTP-серверов для входа в Локальные пользователи и чтение/запись всех файлов в системе, регулируется ЦАП.
allow_ftpd_use_cifs (о , о) позвольте FTP-серверу использовать протокол CIFS, используемых для государственных служб передачи файлов.
allow_ftpd_use_nfs (прочь , прочь) разрешить FTP-серверов для использования NFS, используемых для государственных служб передачи файлов.
allow_ftpd_anon_write (о , о) позвольте FTP-серверов загружать файлы, используемые для коммунальных служб передачи файлов. Каталоги должны быть помечены public_content_rw_t.
ftpd_use_passive_mode (прочь , прочь) разрешить FTP-серверы, чтобы использовать привязку к все незарезервированные порты для пассивного режима
ftpd_connect_db (прочь , прочь) разрешить FTP-серверов для использования подключения к базе данных MySQL
httpd_enable_ftp_server (прочь , прочь) позволит успешно действовать в качестве ftp-сервера, прослушивающего порт FTP.
[mdurak@СРВ ~]$ sudo эти команды semanage boolean значение -л | грэп Самба
samba_domain_controller (прочь , прочь) позволяют Samba как контроллер домена, добавление пользователей, групп и паролей меняться.
samba_portmapper (прочь , прочь) позволяют самбу в качестве сопоставления
samba_enable_home_dirs (о , о) позвольте Самба поделиться домашних каталогов пользователей.
samba_export_all_ro (прочь , прочь) позволяют самбу на любой файл/каталог только для чтения.
samba_export_all_rw (прочь , прочь) позволяют самбу на любой файл/папку для чтения/записи.
use_samba_home_dirs (прочь , прочь) поддерживают домашние каталоги самбы
samba_create_home_dirs (прочь , прочь) позволяют Самба создавать новые домашние каталоги (например, через pam)
cdrecord_read_content (прочь , прочь) позволяют cdrecord для чтения различного контента. НФС, Самба, съемных устройств, Temp пользователя и ненадежных файлов
allow_smbd_anon_write (прочь , прочь) позволяют Самба изменить публичных файлов, используемых для государственных служб передачи файлов. Файлы/каталоги должны быть помечены public_content_rw_t.
samba_share_fusefs (прочь , прочь) позволяют Самба для экспорта томах NTFS/fusefs.
samba_share_nfs (прочь , прочь) позволяют Самба для экспорта объемы НФС.
samba_run_unconfined (прочь , прочь) позволяют Самбу запустить незамкнутыми скрипты
sanlock_use_samba (прочь , прочь) позволяют sanlock управлять Киф файлов
virt_us
e_samba (прочь , прочь) позволяют Вирт управлять Киф файлов
в /etc/входит/входит.конф
anonymous_enable=нет
local_enable=да
write_enable=да
local_umask=022
dirmessage_enable=да
connect_from_port_20=да
xferlog_std_format=да
chroot_local_user=да
chroot_list_enable=да
# mdurak в chroot_list
chroot_list_file=/и т. д./входит/chroot_list
слушать=да
pam_service_name=входит
userlist_enable=да
tcp_wrappers=да
pasv_enable=да
local_root=/ВАР/СМИ
Попытка в FTP сделать каталог (есть также сообщения об отказе в журнале аудита, поэтому я знаю, что это проблема в SELinux).
Команда: ухо /ВАР/медиа/библиотека/музыка
Ответ: каталог 250 успешно изменен.
Команда: МКД sdff
Ответ: 550 операция создания каталога не удалось.
Команда: МКД /ВАР/медиа/библиотека/музыка/sdff
Ответ: 550 операция создания каталога не удалось.