我的系统正在使用apache2.2.15运行CentOS 6.4。SElinux正在执行,我正在尝试通过python / wsgi应用连接到Redis的本地实例。我收到错误13,权限被拒绝。我可以通过以下命令解决此问题:
setsebool -P httpd_can_network_connect
但是,我并不完全希望httpd能够连接到所有tcp端口。如何指定允许httpd连接到哪些端口/网络?如果我可以制作一个模块来允许httpd连接到端口6379(redis)或127.0.0.1上的任何tcp,那将是更好的选择。不知道为什么我的妄想症在这方面如此强烈,但是嘿...
有人知道吗
强迫它通过代理出去不是更好吗?这样,您可以a)更好地控制可以访问的内容b)更好地审核发生的事件和时间。
—
卡梅隆·克尔