Existem duas opções (dentro do SELinux):
1) Tudo o mais falha audit2allow
pode converter quaisquer negações do SELinux na operação permitida.
2) O que eu recomendaria: Habilite o booleano do SELinux para permitir que httpd_t
acesse objetos nfs_t
:
[root@ditirlns02 ~]# getsebool httpd_use_nfs
httpd_use_nfs --> off
[root@ditirlns02 ~]# setsebool -P httpd_use_nfs=1
[root@ditirlns02 ~]# getsebool httpd_use_nfs
httpd_use_nfs --> on
[root@ditirlns02 ~]#
Os contextos de segurança são definidos pela máquina que monta o sistema de arquivos remoto, portanto, o Solaris não é amplamente relacionado. Mesmo que as exportações venham do RHEL, as exportações do NFS ainda serão nfs_t
e não há muito o que fazer sobre isso