0

为什么我必须使用 mod_proxy 在 Scientific Linux 上执行 setenforce 0 集群 tomcat

我正在使用 Scientific Linux 6.2 版并试图让 mod_proxy 与 httpd 和 tomcat 一起工作。

我想在盒子上运行两个 tomcat 节点,所以我需要将第二个 tomcat 节点 ajp 端口更改为 diff,然后是 8009,例如 8109,但是一旦我在 Scientific Linux 上更改端口,它就会停止工作,但我发现如果我这样做一个

设置强制 0

然后就可以了。

有人可以告诉我我在做什么,如果有人知道如何让tomcat节点在科学Linux上工作而不做setenforce 0

谢谢

4

1 回答 1

1

如果您设置“setenforce 0”,则禁用 SELinux 强制模式。这意味着,您的系统中没有真正的拒绝,只是为了调试而记录下来。

常见配置只有 SELInux 规则。您必须允许 tomcat 在不同的端口上运行,并且您必须启用 httpd 服务器来连接该端口。

在http://danwalsh.livejournal.com/9275.html上阅读更多关于连接端口和 SELinux 的绑定

于 2013-06-16T12:04:08.683 回答