W moim systemie działa CentOS 6.4 z apache2.2.15. SElinux wymusza i próbuję połączyć się z lokalną instancją redis poprzez moją aplikację python / wsgi. Otrzymuję błąd 13, odmowa dostępu. Mogę to naprawić za pomocą polecenia:
setsebool -P httpd_can_network_connect
Jednak nie chcę, aby httpd mógł łączyć się ze wszystkimi portami TCP. Jak mogę określić, z którymi portami / sieciami httpd może się łączyć? Gdybym mógł stworzyć moduł pozwalający httpd na połączenie z portem 6379 (redis) lub dowolnym tcp na 127.0.0.1, byłoby to preferowane. Nie jestem pewien, dlaczego moja paranoja jest w tym tak silna, ale hej ...
Ktoś wie?