[CentOS-de] SeLinux Postfix "LOG"

Günther J. Niederwimmer gjn at gjn.priv.at
Mo Mai 13 13:43:27 UTC 2019


Hallo,

Am Montag, 13. Mai 2019, 15:21:32 CEST schrieb Kai Bojens:
> Am 13.05.19 um 15:17 schrieb Günther J. Niederwimmer:
> > Quellkontext                  system_u:system_r:postfix_master_t:s0
> > Zielkontext                   system_u:object_r:var_log_t:s0
> > Zielobjekte                   /var/log/postfix.log [ dir ]
> 
> Müsste es hier nicht genügen, den Kontext des Verzeichnisses oder der
> Zieldatei zu ändern?
> 
> Was zeigt denn „ls -alZ /var/log/postfix.log” (oder das /varlog) als
> Ergebnis?
Nach meiner Ansicht, hat hat das File zu viele Privilegien? 

Es wurde nach dem abschalten von SeLinux automatisch erzeugt.

 ls -alZ /var/log/postfix.log
-rw-r--r--. root root system_u:object_r:var_log_t:s0   /var/log/postfix.log

ls -alZ /var/log/
drwxr-xr-x. root       root       system_u:object_r:var_log_t:s0   .
drwxr-xr-x. root       root       system_u:object_r:var_t:s0       ..
drwxr-xr-x. root       root       system_u:object_r:var_log_t:s0   anaconda
drwx------. root       root       system_u:object_r:auditd_log_t:s0 audit
.....

-rw-------. root       root       system_u:object_r:var_log_t:s0   maillog
-rw-------. root       root       system_u:object_r:var_log_t:s0   
maillog-20190421
-rw-------. root       root       system_u:object_r:var_log_t:s0   
maillog-20190428
-rw-------. root       root       system_u:object_r:var_log_t:s0   
maillog-20190505
-rw-------. root       root       system_u:object_r:var_log_t:s0   
maillog-20190512
-rw-------. root       root       system_u:object_r:var_log_t:s0   messages

aber ich kenne mich mit SeLinux leider nicht so aus :-(.

-- 
mit freundliche Grüßen / best regards,

  Günther J. Niederwimmer




Mehr Informationen über die Mailingliste CentOS-de