栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Tomcat / Hibernate与MySql的连接失败,并显示“通信链接失败”和“权限被拒绝”

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Tomcat / Hibernate与MySql的连接失败,并显示“通信链接失败”和“权限被拒绝”

我也只是追踪了这个问题。我的症状与您的症状完全相同,甚至尝试了您尝试过的确切方法。总而言之,我的问题仅出现是因为我在SELinux上的centos上使用了tomcat。

有些人使用以下命令帮助我诊断,以查看安全事件以及不允许执行某些操作的原因:

sudo ausearch -m avcsudo grep "tcp_socket" /var/log/audit/audit.log | audit2why // translates log into some human readable reasons why the audit record was generated

我看到像这样的条目:

类型= AVC消息=审核(1507861264.561:64750):AVC:拒绝{name_connect} for pid = 1326 comm
=“ java” dest = 3306 scontext = system_u:system_r:tomcat_t:s0 tcontext =
system_u:object_r:mysqld_port_t:s0 tclass = tcp_socket

原因:缺少类型强制(TE)允许规则。

您可以使用audit2allow生成可加载模块以允许此访问。

然后找到有关tomcat和SELinux的文章https://noobient.com/post/165972214381/selinux-woes-
with-tomcat-on-centos-74

您可以运行以下命令以查看tomcat是否在tomcat_t安全上下文中运行。

$ps auxZ | grep tomcat

为了真正确定我的错误是否是SELinux,我禁用了SELinux

$ sestatus // shows: SELinux status:      enabled$ sudo vim /etc/selinux/config // set "SELINUX=disabled"$ sudo shutdown -r now$ sestatus // shows: SELinux status:      disabled

重新启动我的机器,发现tomcat现在正在建立出站连接。

太好了,现在我至少知道为什么会这样。当然,如果您需要SELinux,则禁用它不是解决方案。另一个可能不是解决方案的解决方法是不通过yum安装tomcat。Yum将使用安全上下文安装tomcat。

我认为现在的行动方针是修改安全性上下文或用于管理tomcat的规则集,以使其建立传出连接。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/435769.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号