Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

241
Visualizações
RHEL8 selinux no permite que el servicio se inicie desde systemctl mientras que tomcat/bin/startup.sh denegó el permiso

estoy usando la instancia de aws rhel 8 linux con la carpeta tomcat montada desde EFS en AWS y usando el usuario ec2-user con permisos completos en los datos de montaje nfs (carpeta tomcat) capaz de crear archivos de eliminación en /opt/mytomcat. (directorio)

cuando trato de iniciar directamente desde bin /opt/mytomcat/tomcat/bin/startup.sh funciona bien, pero cuando intento ejecutar desde /etc/systemd/system/tomcat.service no funcionó, estoy seguro de que mi configuración es correcta, si desactivo mi selinux tomcat.service funciona bien.

Error: sudo systemctl start tomcat.service

tomcat.service: No se pudo ejecutar el comando: Permiso denegado el 14 de diciembre 10:58:02 ip-xxxxxxxx-2.compute.internal systemd[8827]: `

 tomcat.service: Failed at step EXEC spawning ` `/opt/mytomcat/bin/startup.sh: Permission denied`

/opt/mytocmat/tomcat/startup.sh tiene contexto system_u:object_r: nfs_t :s0, debería ser system_u:object_r:usr_t:s0

cuando se ejecuta audit2allow para encontrar más detalles, se muestra a continuación para habilitar el archivo nfs_t

sudo audit2allow -a

#============= init_t ==============

 allow init_t nfs_t:file { execute open read };

basado en lo anterior, he intentado cambiar el permiso en mi unidad nfs (unidad efs aws)

[Martes 16:48] Rajesh Dandamudi sudo semanage fcontext -a -t init_t "/opt/mytomcat(/.*)?"

 sudo restorecon -R -v /opt/mytomcat/

el comando anterior se ejecuta pero nada cambia cuando se verifica que todavía muestra lo mismo, sigue siendo lo mismo

sistema_u:objeto_r: nfs_t :s0. en lugar de init_t no estoy seguro de cómo solucionarlo soy nuevo selinux

mi unidad nfs se monta y funciona bien capaz de editar/actualizar archivos sin ningún problema

 [ec2-user@ip-10-xxxxx ~]$ ls -lZ /opt/mytomcat total 2273208 drwxr-x---. 2 ec2-user ec2-user system_u:object_r:**nfs_t**:s0 6144 Dec 10 18:11 audit -rw-r-----. 1 ec2-user ec2-user system_u:object_r:nfs_t:s0 7727677 Dec 9 21:58 mytomcat

¿Pueden ayudarme, ya que soy nuevo en los bits de seguridad de Selinux?

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Algunas cosas que podría intentar hacer son:

  1. ¿Es el archivo startup.sh ejecutable por el usuario raíz? ( chmod +x startup.sh )
  2. Considere cambiar el propietario o el grupo de sus archivos tomcat para que el servicio pueda acceder a ellos. (usando chown)
  3. Verifique la configuración del servicio Tomcat y vea si hay algún problema.

En mi experiencia, este tipo de problemas parecen tener una causa raíz muy simple que puede haberse pasado por alto.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda