在linux中启动httpd服务器,SELinux在httpd服务端中的使用

一、启用SELinux策略并安装httpd服务,改变网站的默认主目录为/website,添加SELinux文件标签规则,使网站可访问(以CentOS7系统操作)

1、首先查看本系统是否已经安装httpd服务

3c8ce6380daa33c267ccb0e2e66a02de.png

2、查看httpd的配置文件所在路径

3c8ce6380daa33c267ccb0e2e66a02de.png

3、创建主目录为/website与网页文件"index.html",并更改httpd服务为该路径

3c8ce6380daa33c267ccb0e2e66a02de.png

4、给创建的目录打上标签,避免进程索取不到资源

3c8ce6380daa33c267ccb0e2e66a02de.png

5、清除防火墙规则,避免防火墙干扰

3c8ce6380daa33c267ccb0e2e66a02de.png

6、启动httpd服务

3c8ce6380daa33c267ccb0e2e66a02de.png

7、使用另一台虚拟机查看是否能打开网页

3c8ce6380daa33c267ccb0e2e66a02de.png

二、修改上述网站的http端口为9527,增加SELinux端口标签,使网站可访问(以centos7为例)

1、如需在selinux添加端口标签,需要使用命令"semanage",因此需要先安装

3c8ce6380daa33c267ccb0e2e66a02de.png

2、查看httpd端口标签

3c8ce6380daa33c267ccb0e2e66a02de.png

3、将httpd进程增加SELinux端口标签

3c8ce6380daa33c267ccb0e2e66a02de.png

4、将http的配置文件"httpd.conf"更改端口号为"9527"

3c8ce6380daa33c267ccb0e2e66a02de.png

5、更改httpd端口需要重启httpd服务

3c8ce6380daa33c267ccb0e2e66a02de.png

6、使用另一台虚拟机查看是否能打开网页

3c8ce6380daa33c267ccb0e2e66a02de.png

三、启用相关的SELinux布尔值,使上述网站的用户student的家目录可通过http访问

1、启用用户家目录相关的SELinux布尔值(永久生效)

3c8ce6380daa33c267ccb0e2e66a02de.png

2、更改http的用户服务配置文件"userdir.conf"

3c8ce6380daa33c267ccb0e2e66a02de.png

3、创建student用户,并且创建要访问的网站页面"index.html"

3c8ce6380daa33c267ccb0e2e66a02de.png

4、给启动httpd的用户"apache"添加访问普通用户"student"家目录的权限

3c8ce6380daa33c267ccb0e2e66a02de.png

5、重启httpd服务

3c8ce6380daa33c267ccb0e2e66a02de.png

7、在其他虚拟机测试是否能打开网页

3c8ce6380daa33c267ccb0e2e66a02de.png

总结:

<1> 进程用户"apache"是否有权限访问网页文件

<2> 是否已配置httpd配置文件"httpd.conf"和"userdir.conf"中的端口、访问路径以及开放的权限

<3> 防火墙是否已关闭或者清楚规则

<4> SELinux是否已添加端口标签和更改为"httpd"文件类型

原创文章,作者:Aleen,如若转载,请注明出处:http://www.178linux.com/46612

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值