LINUX.ORG.RU
ФорумAdmin

Squid и setuid


0

1

Система RHEL 6, squid 3.1.11 с авторизацией в AD.

В конфиге прописаны параметры: cache_effective_user squid cache_effective_group squid

Пользователь squid в системе присутствует: [root@proxy]#id squid uid=23(squid) gid=23(squid) groups=23(squid),88(wbpriv)

После команды «squid -k rotate» в cache.log пишутся строки, ровно столько,сколько стартует аусентикаторов: no_suid: setuid: (11) Resource temporarily unavailable

Соответственно, «ps aux|grep squid» показывает, что все процессы запущены от рута.

Причем сие действует не на постоянной основе, а через раз. Раз-все как и положено-все стартует от пользователя squid, ругани в логах нет. Сделаешь ротацию повторно - все как описано выше. Команда «squid -k reconfigure» отрабатывает как положено. Помогите разобраться пожалуйста.


>После команды «squid -k rotate» в cache.log пишутся строки

Ректальная танзиллэктомия не наш метод.
Запускай squid правильно:

/etc/init.d/squid start
или
service squid start

router ★★★★★
()
Ответ на: комментарий от router

Вот что получается:

(squid): Cannot open '/squid/logs/access.log' for writing.#012#011The parent directory must be writeable by the#012#011user 'squid', which is the cache_effective_user#012#011set in squid.conf.

С правами все ж норм: ls -ls /squid 4 drwxr-xr-x. 18 squid squid 4096 Apr 13 12:27 cache 4 drwxr-xr-x. 4 squid squid 4096 Apr 13 12:27 logs

ls -la /squid/logs/ drwxr-xr-x. 4 squid squid 4096 Apr 13 12:27 . drwxrwxrwx. 5 squid squid 4096 Mar 30 13:40 .. -rwxr-xr-x. 1 squid squid 0 Apr 13 12:26 access.log -rwxr-xr-x. 1 squid squid 51931 Apr 13 12:27 cache.log

dixit
() автор топика
Ответ на: комментарий от Deleted

я в корне смонтировал раздел ЛВМ /squid специально для логов. В squid.conf пути прописал.

Почему бы и нет,собственно?

dixit
() автор топика
Ответ на: комментарий от dixit

я в корне смонтировал раздел ЛВМ /squid специально для логов. В squid.conf пути прописал.

Почему бы и нет,собственно?

Как минимум SELinux от такого должен был прийти в ярость =).

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.