<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HattaraTecLog &#187; SELinux</title>
	<atom:link href="http://teclog.hattara.info/?feed=rss2&#038;tag=selinux" rel="self" type="application/rss+xml" />
	<link>http://teclog.hattara.info</link>
	<description>LinuxネタとかPHPネタとかの技術ログ</description>
	<lastBuildDate>Tue, 18 Nov 2014 12:15:20 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8</generator>
	<item>
		<title>SambaとSELinuxではまる。の章</title>
		<link>http://teclog.hattara.info/?p=157</link>
		<comments>http://teclog.hattara.info/?p=157#comments</comments>
		<pubDate>Thu, 29 Jul 2010 11:45:22 +0000</pubDate>
		<dc:creator><![CDATA[hattara]]></dc:creator>
				<category><![CDATA[Cent]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://teclog.hattara.info/?p=157</guid>
		<description><![CDATA[ローカルエリア上のPCにCentOS5といういわゆるLinux環境があって、 そこにパソコンから接続できるよう [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>ローカルエリア上のPCにCentOS5といういわゆるLinux環境があって、<br />
そこにパソコンから接続できるようにSambaをいれようとしたんですが、</p>
<blockquote><p>
Jul 30 04:35:33 hattara smbd[7963]: [2010/07/30 04:35:33, 0] smbd/service.c:make_connection_snum(1013) </p>
<p>Jul 30 04:35:33 hattara smbd[7963]:   &#8216;/home&#8217; does not exist or permission denied when connecting to [haragon.local] Error was 許可がありません
</p></blockquote>
<p>こんな感じのエラーがズラズラとでてくるわけですよ。<br />
こちらをグーグル先生にお問い合わせして調べたところ、<br />
SELinuxというセキュリティ機能が問題なんじゃないかというのがでてきたわけです。</p>
<p>特定ユーザ（Sambaでログインするユーザ）の領域だけを許可するときは、</p>
<blockquote><p>
/usr/sbin/setsebool -P samba_enable_home_dirs 1
</p></blockquote>
<p>を使うようですよ。<br />
たとえば、testというUnixユーザを作ってあって、<br />
そのユーザの領域が/home/testだったら、そこをSamba共有するなら<br />
このコマンドでいいんではなかろうか。<br />
※使ってないので、わからんけど。</p>
<p>で、今回私がやりたいのは、/homeというシステム領域部分を<br />
がっぽりと　ぼっこりと共有していきたいので、</p>
<blockquote><p>
/usr/sbin/setsebool -P samba_export_all_rw on
</p></blockquote>
<p>上記のようなコマンドが必要なようだ。<br />
というのが、書いてあったが、ダメだった。。</p>
<p>どうせLAN内で利用するサーバだし勉強用のやつなんで、<br />
とりあえず今回はSELinuxとオサラバすることで、回避しようと思う。</p>
<p>※ちなみに本当にSELinuxが動いてるか確認する場合は</p>
<blockquote><p>/usr/sbin/getenforce</p></blockquote>
<p>このコマンドの結果でわかります。</p>
<p><strong><br />
Enforcing　なら有効<br />
Permissive　なら無効<br />
</strong></p>
<p>一時的にSELinuxを無効（オフ）する方法</p>
<blockquote><p>/usr/sbin/setenforce 0</p></blockquote>
<p>一時的にSELinuxを有効（オン）する方法</p>
<blockquote><p>/usr/sbin/setenforce 1</p></blockquote>
<p>上記の方法でSELinuxの状態を変更することはできるわけだけども、<br />
これは永続的な対策にはならないのです。<br />
サーバを再起動すると、また設定ファイルを読み込んで状態は戻ります。<br />
そこで、永続的に設定を適用したい場合は、以下のようにします。</p>
<p>永続的にSELinuxを無効（オフ）する方法</p>
<blockquote><p>
vi /etc/selinux/config</p>
<p>SELINUX=enforcing<br />
　　　　　　　　　　↓<br />
SELINUX=disabled
</p></blockquote>
<p>永続的にSELinuxを有効（オン）する方法</p>
<blockquote><p>
vi /etc/selinux/config</p>
<p>SELINUX=disabled<br />
　　　　　　　　　　↓<br />
SELINUX=enforcing
</p></blockquote>
<p>これでとりあえず大丈夫。<br />
SELinuxを停止したあとは、問題なくSambaにつながりましたとさ。</p>
<p>よかったよかった。<br />
気が向いたら、今度SELinux起動したままどうにかなるか試そうかな。</p>
]]></content:encoded>
			<wfw:commentRss>http://teclog.hattara.info/?feed=rss2&#038;p=157</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
