O SELinux não permitirá que vsftpd
exiba arquivos de locais diferentes de /var/ftp
ou grave logs fora de /var/log
de propósito . O SELinux é tudo sobre mitigação de desastres. O FTP é fundamentalmente inseguro. A execução de vsftpd
no SELinux é uma boa ideia, porque minimiza o dano que um invasor pode causar se ele decidir atacar seu serviço de FTP.
Executar um serviço fundamentalmente inseguro como vsftpd
sem bloqueá-lo com o SELinux é uma tolice.
Se você realmente precisa reconfigurá-lo desta forma, é necessário reescrever as políticas do SELinux relacionadas ao FTP, mas isso não é um trabalho trivial. A ferramenta audit2allow
pode ajudar .
Se você decidir que desabilitar o SELinux é muito arriscado e criar uma nova política do SELinux é muito difícil, recomendo usar o SFTP ou scp
em vez disso. O RHEL é enviado com sshd
configurado e em execução, portanto, você não precisa fazer nada especial para que isso funcione.