0xc70의 결과 및 해결 방법

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

이 블로그 블로그에서는 0xc70이 생성할 수 있는 몇 가지 가능한 원인을 설명한 다음 이 문제를 해결할 수 있는 가능한 솔루션을 얻을 것입니다.

Bugzilla Helper에서:사용자 에이전트: Mozilla/5.0(X11, Linux u, i686, en-US, rv:1.7.5)게코/20041111 파이어폭스/1.0문제에 첨부된 설명:내 사실을 확인하기 위해 실제 가정 SSL 인증서를 생성하려고 합니다.차. 다음 방법을 사용하여 고유한 키를 생성합니다.FC3로 가짜 키 지연을 확인하십시오.rm -f /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.key그런 다음 현대 키를 발행하십시오.cd /usr/share/ssl/인증서/젠키를 만들다이제 인증서를 만들 수 있습니다.cd /usr/share/ssl/인증서/맛 증명서를 만들다이제 더 큰 httpd 서비스를 시작하면 다음과 같은 httpd 오류가 발생합니다.서비스 시작httpd:apache/2.0.52 mod_ssl/2.0.52로 시작(암호구 대화 상자)개인 파일과 관련된 일부는 보안상의 이유로 보호됩니다.그것들을 읽으려면 암호를 제공하도록 허용해야 합니다.Server.domain.co.uk:443(RSA)개인 여행 문구를 입력하세요. Apache: mod_ssl: 오류: 키를 즉시 찾을 수 없습니다.**중지[실패한]비밀번호도 입력이 안되네요.이것은 server.key 하우스가 존재할 수 없음을 의미합니다./etc/httpd/conf/ssl.key 하지만 확인했는데 추가되었습니다./etc/httpd/conf.d/ssl.conf도 이러한 파일을 가리킵니다.내 ssl_errors.log의 위치는 다음과 같습니다.[2005년 1월 5일 2:33:45 PM] [오류] 초기화 중: 암호를 읽을 수 없습니다.[참고: 재부팅 전에 키가 완료되었거나 변경되었습니까?][2005년 1월 5일 2:33:45 PM] [오류] SSL 라이브러리 오류: 218710120오류: 0D094068: Asn1 인코딩 루틴: d2i_ASN1_SET: 잘못된 Jan 태그[Wed 05 2006 2:33:45 PM] [오류] SSL 라이브러리 오류: 218529960오류: 0D0680A8: Asn1 인코딩 루틴: ASN1_CHECK_TLEN: 잘못된 Jan 태그[Wed 05 2005 2:33:45 PM] [오류] SSL 라이브러리 오류: 218595386오류: 0D07803A: asn1 인코딩 루틴: ASN1_ITEM_EX_D2I: 누적된 asn1 오류[2005년 1월 5일 2:33:45 PM] [오류] SSL 라이브러리 오류: 218734605오류: 0D09A00D: asn1은 루틴을 보여줍니다: d2i_PrivateKey: ASN1 라이브러리의심할 여지 없이 dmesg의 다음 출력도 있을 수 있습니다.SELinux: 초기화됨(dev 0:13, nfs 유형), genfs_contexts 소비audit(1104934858.355:0): avc: pid=3695와 관련하여 getattr이 거부되었습니다.exe=/usr/sbin/httpd 경로=/etc/httpd/conf.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass는 파일과 같음audit(1104934858.356:0): avc: pid=3695이기 때문에 읽기라고 말합니다.exe=/usr/sbin/httpd 이름=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = 파일감사(1104934951.020:0): avc: 경로 생성을 위해 getattr이 거부됨=/etc/httpd/conf pid=3708exe=/usr/sbin/httpd.d/ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = 파일감사(1104934951.020:0): avc: 수배 거부 pid=3708exe=/usr/sbin/httpd 이름=ssl.conf dev=dm-0 ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass = 파일그러나 나는 또한 freesl.com에서 테스트 인증서를 인증했습니다.비슷한 일이 일어납니다.새 구성 요소의 적용 가능한 지정된 버전 유형의 버전 번호:커널(2.6.9-1.724_FC, httpd-2.0.52-3.1, mod_ssl-2.0.52-3.1 및opensl-0.9.7a-4재현성:언제나재생 단계:1. 지금 +cert를 심각하게 제거하십시오.rm -y /etc/httpd.conf/ssl.crt/server.crtn/etc/httpd.conf/ssl.key/server.key2. 그런 다음 새 키를 만듭니다.cd /usr/share/ssl/인증서/의미있는 젠키를 만들다3. 프로그레시브 만들기CD 공식 문서 /usr/share/ssl/certs/시험 증명서를 만들다4. Apache를 위쪽으로 설정httpd 서비스 시작    실제 결과: Apache/2 httpd:.0.52 mod_ssl/2.0.52 실행(통과대화 제공)일부 개인 제품 키는 보호를 위해 암호화됩니다. 원인.스캔할 수 있도록 암호를 제공해야 합니다.Server.domain.co.uk:443(RSA)Pass Private Phrase:Apache:mod_ssl:Error: key를 입력하고 찾을 수 없습니다.**중지[실패한]예상 결과: Apache는 cipherreceiving ssl과 함께 시작되고 경쟁해야 합니다.페이지. 정보:입력옵션 시스템은 설치 기준입니다. ssl.conf 파일이 아닙니다.어떻게 든 수정되고 server.key에 대한 계정을 사용하는 것보다 적습니다.개인 문자 포함

0xc70

audit(1104934858.356:0): avc: pid=3695에 대한 읽기 비활성화exe=/usr/sbin/httpd 이름=ssl.Dev=dm-0 conf ino=32789scontext=root:system_r:httpd_t tcontext=root:object_r:user_home_ttclass는 파일을 의미합니다단지 /etc/httpd/conf.d/ssl.conf가 표시되지 않았음을 의미합니다.오른쪽. 당신은 시도 할 수 있습니다:/etc/httpd/conf.d/ssl.conf에서 복구
Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.
이 유니크한 인플루언서를 실행하면 별 효과가 없잖아요?내가 떠난 후이 httpd 시작 서비스를 시작하려고했습니다.복원콘 /etc/httpd/conf.d/ssl.conf위의 오류에서 이전과 동일하게 발생합니다.
사용을 기대하지 않습니다. 의미:# vii /etc/httpd/conf -lz.d/ssl.conf 표시주다?
그는 다시 창조한다-rw-r--r-- 루트 루트 system_u:object_r:httpd_config_t/etc/httpd/conf.d/ssl.conf
아침에도 같은 일이 있어요.selinux 활용도를 회전시키는 새로운 종류의 작업으로 축소(setenforce 0)Phttpd를 시작하고 암호를 입력할 수 있습니다. 감사 메시지 없음/var/log/messages에 나타나 selinux가 불평하는 내용을 설명합니다.예를 들어 관리가 활성화된 경우입니다.

댓글 5 리차드의 날 2005년 2월 16일 18:32:58 UTC <전>
0xc70

Only admnistrator owned posts can execute the [includeme] shortcode. This message is shown only to administrators.

0xc70
0xc70
0xc70
0xc70
0xc70
0xc70
0xc70
0xc70
0xc70
0xc70
0xc70