私のシステムは、Apache2.2.15でCentOS 6.4を実行しています。SElinuxは強制的であり、python / wsgiアプリを介してredisのローカルインスタンスに接続しようとしています。エラー13、許可が拒否されました。次のコマンドで修正できます。
setsebool -P httpd_can_network_connect
ただし、httpdがすべてのtcpポートに接続できるようにしたくはありません。httpdが接続できるポート/ネットワークを指定するにはどうすればよいですか?httpdがポート6379(redis)または127.0.0.1のtcpに接続できるようにするモジュールを作成できれば、それが望ましいでしょう。なぜ私の妄想がこれにとても強いのかは分かりませんが、ちょっと...
知ってる?
プロキシを強制的に外に出した方が良いでしょうか?そうすれば、a)アクセスできるものをよりよく制御できるようになります。b)何がいつ発生したかをより良く監査できるようになります。
—
キャメロンカー