bind在FC4上关于audit的安全设置

发表于:2007-05-26来源:作者:点击数: 标签:
使用bind做域名的slave同步,在AS4中出现下面错误: kernel: audit(1125043098.500:0): avc: denied { write } for pid=13934 comm=named name=named dev=sda3 i no=480968 scontext=root:system_r:named_t tcontext=system_u:object_r:named_zone_t tclass=di

使用bind做域名的slave同步,在AS4中出现下面错误:
kernel: audit(1125043098.500:0): avc:  denied  { write } for  pid=13934 comm=named name=named dev=sda3 i
no=480968 scontext=root:system_r:named_t tcontext=system_u:object_r:named_zone_t tclass=dir
查询资料得到:

setsebool -P named_write_master_zones true
解决此问题

使用bind做域名的slave同步,在AS4中出现下面错误:
kernel: audit(1125043098.500:0): avc:  denied  { write } for  pid=13934 comm=named name=named dev=sda3 i
no=480968 scontext=root:system_r:named_t tcontext=system_u:object_r:named_zone_t tclass=dir
查询资料得到:

setsebool -P named_write_master_zones true
解决此问题

原文转自:http://www.ltesting.net