jav*_*iry 9 selinux pgadmin-4 pg-hba.conf postgresql-11 postgresql.conf
我是PostgreSQL的新手,所以问题可能很简单。所以。我已经在Fedora 29上安装了PostgreSQL 11和pgAdmin4。我可以通过终端或AzureDataStudio连接到数据库,但是当我尝试与pgAdmin连接时,出现此错误:
无法连接到服务器:
无法连接到服务器:权限被拒绝服务器是否在主机“ 127.0.0.1”上运行并接受端口5432上的TCP / IP连接?
我正在尝试最近3天可以找到的任何东西,但没有任何帮助。这是我的配置:
# I set listen_address in postgresql.conf:
listen_addresses = '*'
# and these are my pg_hba.conf hosts:
local all all md5
host all all 127.0.0.1/32 md5
host all all 0.0.0.0/0 md5
host all all ::1/128 md5
host all all ::/0 md5
local replication all peer
host replication all 127.0.0.1/32 ident
host replication all ::1/128 ident
Run Code Online (Sandbox Code Playgroud)
这些配置是否有问题?还是我应该知道通过pgAdmin连接的任何技巧?提前致谢。
更新:
我应该提到我可以通过终端连接到数据库:
psql -h 127.0.0.1 -U postgres
Run Code Online (Sandbox Code Playgroud)
通过AzureDataStudio连接不需要任何指定的数据。有这样的形式:
填写表单并提交“连接”按钮将连接到数据库。另外,我可以通过JetBrains的DataGrip连接到具有相同格式和数据的数据库。
更新2:
我在运行Fedora 30的本地计算机上同时运行PostgreSQL和pgAdmin。
更新3:
这是我完整软件的信息:
// OS
Fedora 30 64-bit
// PostgreSQL
PostgreSQL 11.3 on x86_64-pc-linux-gnu, compiled by gcc (GCC) 9.0.1 20190312 (Red Hat 9.0.1-0.10), 64-bit
// pgAdmin
Version 4.8
Copyright Copyright (C) 2013 - 2019, The pgAdmin Development Team
Python Version 3.7.3 (default, May 11 2019, 00:38:04) [GCC 9.1.1 20190503 (Red Hat 9.1.1-1)]
Flask Version 1.0.2
Application Mode Server
Run Code Online (Sandbox Code Playgroud)
更新3:
运行sudo netstat -nlp | grep 5432命令可得出此结果;
tcp 0 0 0.0.0.0:5432 0.0.0.0:* LISTEN 16954/postmaster
tcp6 0 0 :::5432 :::* LISTEN 16954/postmaster
unix 2 [ ACC ] STREAM LISTENING 952579 16954/postmaster /var/run/postgresql/.s.PGSQL.5432
Run Code Online (Sandbox Code Playgroud)
更新4:解决方案!
最后,借助Jan Garaj的回答,我找到了解决方案。首先,我安装了SELinux Troubleshooter应用程序:
sudo dnf install setroubleshoot
Run Code Online (Sandbox Code Playgroud)
然后,我启动了疑难解答。接下来,我尝试通过pgAdmin4连接到数据库。疑难解答给我2条错误,其中有正在运行这些命令的建议解决方案:
sudo setsebool -P httpd_can_network_connect 1
sudo setsebool -P httpd_can_network_connect_db 1
Run Code Online (Sandbox Code Playgroud)
检查 SELinux 审核日志 - https://fedoraproject.org/wiki/SELinux_FAQ#How_do_I_find_out_whether_SELinux_is_denying_access_for_any_software.3F
我在我的测试 CentOS 7 系统上看到拒绝:
type=AVC msg=audit(1560101981.565:1942): avc: denied { name_connect } for pid=63140 comm="httpd" dest=5432 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:postgresql_port_t:s0 tclass=tcp_socket permissive=0
type=SYSCALL msg=audit(1560101981.565:1942): arch=c000003e syscall=42 success=no exit=-13 a0=15 a1=7f741c06dfe0 a2=10 a3=7f742f9147b8 items=0 ppid=63139 pid=63140 auid=4294967295 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=4294967295 comm="httpd" exe="/usr/sbin/httpd" subj=system_u:system_r:httpd_t:s0 key=(null)
Run Code Online (Sandbox Code Playgroud)
我想,您在 Fedora 中也会遇到类似的问题 - 您需要调整使用的 SELinux 策略。
| 归档时间: |
|
| 查看次数: |
939 次 |
| 最近记录: |