Überprüfen Sie zunächst, ob SELinux tatsächlich der Täter ist, indem Sie Ihr Prüfprotokoll überprüfen /var/log/audit/audit.log
. Es sollte eine Meldung mit type=AVC
Bezug zu JBoss geben.
Anschließend können Sie diese Nachricht in Verbindung mit dem audit2allow
Tool verwenden, um den gesperrten Zugriff zu autorisieren. Um alles zuzulassen, das für eine beliebige Binärdatei mit dem jboss
bisherigen Namen blockiert wurde, führen Sie Folgendes aus root
:
grep jboss /var/log/audit/audit.log | audit2allow -M jboss semodule -i jboss.pp
Es ist jedoch besser, nur die erforderlichen Berechtigungen zuzulassen. Um das zu tun, kopieren und die entsprechenden Zeilen aus dem Überwachungsprotokoll in eine neue Datei einfügen, und cat
dass audit2allow
statt.