Во-первых, проверьте, действительно ли SELinux является виновником, проверив вход в систему аудита /var/log/audit/audit.log
. Там должно быть сообщение, type=AVC
связанное с JBoss.
Затем вы можете использовать это сообщение вместе с audit2allow
инструментом для авторизации заблокированного доступа. Чтобы авторизовать все заблокированные для любого двоичного файла с именем jboss
в нем, запустите это как root
:
grep jboss /var/log/audit/audit.log | audit2allow -M jboss semodule -i jboss.pp
Однако лучше разрешить только определенные необходимые разрешения. Чтобы сделать это, скопируйте и вставьте соответствующие строки из своего журнала аудита в новый файл, и cat
что audit2allow
вместо этого.