Как настроить SELinux так, чтобы он не блокировал выполнение бесконечного

Мне выдали сообщение об ошибке выполнения, когда я проверял статус бесконечности. Я считаю, что SELinux блокирует это выполнение. Как разрешить SELinux разрешить это выполнение?

      [root@fedora endlessh]# systemctl status endlessh.service
× endlessh.service - Endlessh SSH Tarpit
     Loaded: loaded (/etc/systemd/system/endlessh.service; enabled; preset: disabled)
     Active: failed (Result: exit-code) since Tue 2023-01-03 19:17:46 +08; 12s ago
   Duration: 110ms
       Docs: man:endlessh(1)
    Process: 4331 ExecStart=/usr/local/bin/endlessh (code=exited, status=203/EXEC)
   Main PID: 4331 (code=exited, status=203/EXEC)
        CPU: 95ms

Как это выглядит в моем файле конфигурации:

      [root@fedora endlessh]# sudo nano /etc/systemd/system/endlessh.service
[Unit]
Description=Endlessh SSH Tarpit
Documentation=man:endlessh(1)
Requires=network-online.target

[Service]
Type=simple
Restart=always
RestartSec=30sec
ExecStart=/usr/local/bin/endlessh      
KillSignal=SIGTERM

# Stop trying to restart the service if it restarts too many times in a row
StartLimitInterval=5min
StartLimitBurst=4

StandardOutput=journal
StandardError=journal
StandardInput=null

PrivateTmp=true
PrivateDevices=true
ProtectSystem=full
ProtectHome=true

#InaccessiblePaths=/run /var

## If you want Endlessh to bind on ports < 1024
## 1) run: 
##     setcap 'cap_net_bind_service=+ep' /usr/local/bin/endlessh
## 2) uncomment following line
AmbientCapabilities=CAP_NET_BIND_SERVICE
## 3) comment following line
#PrivateUsers=true

NoNewPrivileges=true
ConfigurationDirectory=endlessh
ProtectKernelTunables=true
ProtectKernelModules=true
ProtectControlGroups=true
MemoryDenyWriteExecute=true

[Install]
WantedBy=multi-user.target

0 ответов

Другие вопросы по тегам