selinux权限相关问题

如果linux系统依赖selinux(我的是centos 7),就会遇到的相关问题


  • ssh免登录总失败。公钥私钥都没问题,就是home换了个文件夹到mydata下了,始终没法免密登录。到自己定义的“home目录”mydata下,对.ssh文件夹执行下面的语句,修改文件夹的selinux 安全上下文即可免密登录了。
chcon -R -t user_home_t .ssh
  • mongodb改了数据存储位置到/data/mongo,无法重启,执行下面的命令,修改文件夹的selinux安全上下文即可。
chcon -R -t mongod_var_lib_t /data/mongo

总结


  • 关于以上情况,我的建议是,如果贵公司没有专业的运维组,selinux开与不开关系不大,也可避免出现以上类似问题。当然,如果很在乎linux相关控制策略,那么请保证有相关运维同学进行维护,否则,真的是很劳民伤财。

你可能感兴趣的:(selinux权限相关问题)