[精讚] [會員登入]
703

solution for selinux issue while installing zabbix agent on centos7

install zabbix agent as service will raise selinux issue on some centos 7.3.1611

分享此文連結 //n.sfs.tw/15274

分享連結 solution for selinux issue while installing zabbix agent on centos7@外行中的外行
(文章歡迎轉載,務必尊重版權註明連結來源)
2021-06-24 14:07:46 最後編修
2021-06-24 13:29:39 By jung
 

在IDP主機上安裝zabbix agent並設定後,要啟動服務systemd

在CentOS Linux release 7.6.1810 正常,不會報錯

但在CentOS Linux release 7.3.1611會出現selinux權限問題

要做以下修正

1. 先暫時改成permissive模式

zabbix_agent_t 為暫存設定檔名稱,可自訂

semanage permissive -a zabbix_agent_t

2. 啟動zabbix agent

systemctl start zabbix-agent

3. 觀察audit紀錄

zabbix_cli參數為暫存檔名,可自訂

ausearch -r -m avc -ts today | audit2allow -M zabbix_cli

4. 執行audit2allow產生的建議指令

semodule -i zabbix_cli.pp

5. 刪除permissive暫存設定檔

semanage permissive -d zabbix_agent_t

6. 重新啟動zabbix-agent systemd服務

systemctl restart zabbix-agent

 

zabbix設定很複雜呢,看來也是個坑@@

 

END

你可能感興趣的文章

縣市端IdP新增自訂首頁內容功能 合併本部主程式,手動於mongo內新增管理使用者資料

更新IDP程式以新增及修正本地管理帳號登入 add locallogin page and function with local authorized account

在apache http server停用TLS 1.0/1.1 and SSL 2.0/3.0 How to disable outdated versions of SSL/TLS on Apache

系統不正常關機導致mongodb啟動失敗 重新安裝mongodb使用mongorestore

更新程式環境到wildfly18+openjdk11-phase2: update IDEA to jdk11 更新IDEA 編譯環境

縣市IDP更換SSL憑證及修改servername+wildfly等設定 縣市IDP更換SSL

隨機好文

回應 修正pom.xml,

設定win10開機自動執行openvpn連接vpn server how to make win10 connecting to a vpn server automactically after booting up

setup jira using ssl on apache reverse proxy 設定jira使用https連線

新增縣市端回傳使用者資料功能 新增縣市端回傳使用者資料功能

在debian9使用apt-key add gpg key from ubuntu keyserver