Ciao a tutti,
sono da poco passato alla distribuzione Fedora 9 e sto incontrando dei problemi nel far funzionare correttamente le mie applicazioni PHP.
La mia necessità è consentire all'httpd (che riesce correttamente a scrivere sui files creati attraverso gli script) l'accesso in scrittura a dei files, situati nelle normali directories del server, che hanno per proprietario me e per gruppo apache (dario:apache).
Al momento questo accesso (che i permessi dei files consentirebbero) è bloccato da SELinux, per cui, visto che il webserver devo usarlo solo come ambiente di prova, mi sembrerebbe ragionevole escludere httpd dalla protezione di SELinux.
Qui il problema: nelle vecchie versioni di Fedora esisteva una booleana di SELinux chiamata httpd_disable_trans che faceva esattamente al caso mio. In Fedora 8 e 9 questa non è più presente:
$ /usr/sbin/setsebool httpd_disable_trans 1
Could not change active booleans: Invalid boolean
ed anche nel tool grafico di configurazione (che, da system-config-securitylevel, è diventato system-config-selinux) non sembrano esserci opzioni utili.
Qualcuno conosce un modo per far sì che SELinux non interferisca più con l'operato di Apache?
Grazie
Dario

Rispondi quotando