Ferramentas do usuário

Ferramentas do site


linux:centos:selinux:selinuxapache

Políticas para servidores Web Apache no SELinux

Tipos de contexto do Apache

  • httpd_sys_content_t → Permissão para diretórios somente leitura
  • httpd_sys_rw_content_t → Permissão para diretórios com leitura e esqcrita
  • httpd_log_t → Permissão para gravação de LOGs
  • httpd_cache_t → Permissão para diretórios de cache se estiver usando o “mod_cache”

Exemplos:

  • Definindo permissão para gravação de LOGs no diretório: /var/www/teampass/logs
    • semanage fcontext -a -t httpd_log_t "/var/www/teampass/logs(/.*)?"
  • Aplicando a política
    • restorecon -Rv /var/www/teampass/logs
linux/centos/selinux/selinuxapache.txt · Última modificação: 2022/02/04 11:19 por gustavo