Puncte:0

SELinux împiedică accesul la căutarea mongod

drapel cn

Am observat că primesc unele erori SELinux când rulez mongod pentru programul controler UniFi. Și anume, primesc:

SELinux împiedică /usr/bin/mongod accesul la căutare în directorul /.

SELinux împiedică /usr/bin/mongod accesul la căutare în directorul /var/lib/nfs

SELinux împiedică /usr/bin/mongod accesul la căutare în directorul fs

SELinux împiedică /usr/bin/mongod accesul la căutare în directorul /var/lib/snapd

Nu văd niciun motiv pentru care mongod are nevoie de acces de căutare la oricare dintre aceste directoare și mă întreb dacă/cum îl pot dezactiva încercând să le caut și nu cred că a-i oferi acces la întregul meu sistem este într-adevăr o soluţie.

Baza de date reală este stocată, este în locația implicită (fișierul de configurare de mai jos) și tipurile SELinux sunt setate corect pentru acele directoare, deoarece serviciul pare să ruleze și nu sunt aruncate erori de accesare. /var/lib/mongo.

# mongod.conf                                                                   
                                                                                
# pentru documentarea tuturor opțiunilor, consultați:                                        
# http://docs.mongodb.org/manual/reference/configuration-options/             
                                                                                
# unde să scrieți datele de înregistrare.                                                  
jurnal de sistem:                                                                      
  destinație: fișier                                                             
  logAppend: adevărat                                                               
  cale: /var/log/mongodb/mongod.log                                             
                                                                                
# Unde și cum se stochează datele.                                                  
depozitare:                                                                        
  dbPath: /var/lib/mongo                                                        
  jurnal:                                                                      
    activat: adevărat                                                               
#  motor:                                                                      
# wiredTiger:                                                                  
                                                                                
# cum decurge procesul                                                          
administrarea procesului:                                                              
  furcă: adevărat # bifurcă și rulează în fundal                                      
  pidFilePath: /var/run/mongodb/mongod.pid # locația fișierului pid               
  timeZoneInfo: /usr/share/zoneinfo                                             
                                                                                
# interfețe de rețea                                                            
net:                                                                            
  port: 27017                                                                   
  bindIp: 127.0.0.1 # Introduceți 0.0.0.0,:: pentru a vă lega la toate adresele IPv4 și IPv6 sau, alternativ, utilizați setarea net.bindIpAll.
Puncte:0
drapel za
h q

Din Instalați MongoDB pe RedHat:

Politica SELinux actuală nu permite accesul procesului MongoDB /sys/fs/cgroup, care este necesar pentru a determina memoria disponibilă pe sistemul dvs.

Politica SELinux actuală nu permite deschiderea și citirea procesului MongoDB /proc/net/netstat, care este necesar pentru Captură de date de diagnosticare cu normă întreagă (FTDC).

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.