Redhat
Bonjour,
uname -a
Linux wanadoo.fr 2.6.20-1.2925.fc6 #1 SMP Sat Mar 10 18:38:39 EST 2007 x86_64 x86_64 x86_64 GNU/Linux
Sur usb , je connecte ma clé , elle est reconnue de suite /dev/sdb (sda étant DD Sata)
Je remplace ma clé par un APN et là rien , pas reconnu. X recherches après , modules usb_storage etc... installés , rien n'y fait.
Je désactive SElinux et là tout rentre dans l'ordre , automount DVD usb , tout semble ok.
Pourquoi SElinux empêche le montage de l'APN
SElinux est-il nécessaire
Le fait de l'avoir désactivé m'expose à quoi.
VINDICATORs
ÇA t'expose à pas grand chose, normalement c'est surtout bien pour tout ce qui est critiques et serveur!
Mais tu peut configurer à l'aide de l'outils system-config-securitylevel
eddy33
Salut.
Je n'utilise pas SELinux qui pose plus de problemes qu'autre chose. Il est a rappeler que Fedora sert de tests pour RedHat. SELinux est active par defaut, ce qui fait de nous des beta-testeurs. C'est un peu la contre partie 😉
++
bochecha
herrib
eddy33 wrote:Salut.
Je n'utilise pas SELinux qui pose plus de problemes qu'autre chose. Il est a rappeler que Fedora sert de tests pour RedHat. SELinux est active par defaut, ce qui fait de nous des beta-testeurs. C'est un peu la contre partie 😉 ++
SELinux n'est plus réellement en version test; les composantes FC6 sont largement intégrées dans Red Hat 5 (voir annonce). Les pbs viennent généralement du paramétrage et
bochecha a fourni une référence utile.
SELinux est un élément qui vient renforcer la sécurité d'un système, qu'il soit serveur ou non, et l'utiliser s'inscrit dans une évolution utile de Linux.
system-config-securitylevel permet de régler finement les paramètres SELinux et le désactiver est sans doute une méthode radicale mais un réglage doit être recherché en priorité.
VINDICATORs: SELinux n'a pas pour seule finalité de sécuriser les serveurs ...
Redhat
Malgré vos conseils , si je laisse SElinux activé , pas d'APN
setroubleshoot installé ne me renvoie rien
VINDICATORs
Faudrait savoir ce que vous voulez! Un coup c'est bien pour tout le monde, un coup ça sert à rien, etc...!
J'ai pas dit que c'était "QUE" pour les serveurs!!!
Pour ton problème il faut régler le périphérique dans un des fichiers de configuration de selinux, mais je ne m'en souvient plus (bizarre... mon sony et fuji n'ont pas ton problème...???)... je te retrouve ça et te dit quoi!
Bon... ça doit être dans /etc/selinux/targeted/contexts/files/media! fait une copie du fichier et inspire toi des réglages qu'y sont déjà inscrit
tobi1canobe
Et comme ca t'a des infos?
service setroubleshoot start
sealert -b
Tobias
btw, il y a system-config-selinux encore plus puissant que system-config-securitylevel
Redhat
service setroubleshoot start
sealert -b
pas d'infots
bochecha
On reprend. Mon lien t'indiquait non seulement comment installer setroubleshoot, mais surtout comment t'en servir ! 😉
Premierement, l'installation du package va installer en realite deux choses : un service de monitoring, le fameux setroubleshootd ; ainsi qu'une application de notifications et de navigations des AVC Denials (les blocages de SELinux).
Il te faut donc lancer le service setroubleshootd. Pour cela, Systeme->Administration->(Parametres de serveur->)Services. Il faut non seulement demarrer setroubleshoot mais aussi le lancer au demarrage et ce en cochant la petite case.
A present, il faut lancer sealert. Le plus simple est de relancer ta session Gnome puisqu'a l'installation il se place tout seul dans les applications a lancer par defaut (Systeme->Preferences->Preferences Supplementaires->Sessions). A noter que si tu es sous KDE, il te faut configurer toi meme ce "lancement au demarrage de la session" car cela n'est pas fait par l'installation du package.
A partir de maintenant, tu peux essayer de faire ce que tu as a faire et tu verras bien si SELinux est en cause et s'il t'indique comment resoudre le probleme.
Redhat
On reprend. Mon lien t'indiquait non seulement comment installer setroubleshoot, mais surtout comment t'en servir ! wink
Premierement, l'installation du package va installer en realite deux choses : un service de monitoring, le fameux setroubleshootd ; ainsi qu'une application de notifications et de navigations des AVC Denials (les blocages de SELinux).
Il te faut donc lancer le service setroubleshootd. Pour cela, Systeme->Administration->(Parametres de serveur->)Services. Il faut non seulement demarrer setroubleshoot mais aussi le lancer au demarrage et ce en cochant la petite case.
A present, il faut lancer sealert. Le plus simple est de relancer ta session Gnome puisqu'a l'installation il se place tout seul dans les applications a lancer par defaut (Systeme->Preferences->Preferences Supplementaires->Sessions). A noter que si tu es sous KDE, il te faut configurer toi meme ce "lancement au demarrage de la session" car cela n'est pas fait par l'installation du package.
A partir de maintenant, tu peux essayer de faire ce que tu as a faire et tu verras bien si SELinux est en cause et s'il t'indique comment resoudre le probleme.
tout ça est ok
bochecha le service tourne
je suis sous kde /usr/bin/sealert -b est dans kmenu
setroubleshoot browser s'ouvre
je connecte Apn qui devrait être défini comme /dev/sdb mais là rien ls -la /dev/sd* me prouve qu'il n'est pas créé
et setrosetroubleshoot browser reste vide
si je connecte ma clé usb à la place de l'Apn /dev/sdb est créé
VINDICATORs
ta aussi l'utilitaire pour monter les apn dans le centre de configuration, pourquoi ne pas t'en servir? regarde dans périphérique!
Redhat
Je viens de refaire l'essai :
désactiver SElinux , reboot
Apn reconnu comme /dev/sdb1
c'est donc bien SElinux qui empêche la reconnaissance de l'Apn :roll:
bochecha
Et pourtant rien n'apparait dans setroubleshoot... :-?
Ca me depasse la...
Ma copine avait eu un probleme avec sa cle USB qui se montait pas a cause de SELinux (elle est sous KDE).
Ca venait d'un probleme de contextes (au sens SELinux) de certains fichiers et du coup il les bloquait (alors que ce sont des outils tout ce qu'il y a de plus normaux et qu'ils devraient etre utilisables). Elle a mis SELinux en "permissive" (ou desactive je sais plus) et elle a reboote, ca marchait bien. Puis en remettant SELinux active, au reboot il a fallut "reetiqueter" les fichiers. Les contextes avaient alors ete retablis et sa cle USB se montait meme avec SELinux active.
Ca ressemble pas mal a ce que tu as, en revanche, les messages apparaissaient dans setroubleshoot browser chez elle...
PS : on avait aussi cherche du cote de restorecon pour essayer de restaurer a la main le contexte des fichiers en question. Devant l'ampleur de la tache, on avait fait le desactiver -> reboot -> activer -> reboot et il l'avait fait lui meme ^^
EDIT : une idee, certainement stupide : les services mcstrans et restorecond sont ils lances ?
Redhat
J'ai fait au moins 10 essais clé puis ensuite Apn sur le même port Usb -> ok
Sans rien faire (ou peut-être à cause de débranchement à chaud) l'Apn ne passe de nouveau plus la clé est ok (SElinux désactivé) c'est à se bouffer la rate .
Avant j'étais en 32 bits , je n'ai jamais eu ce problème depuis le passage en 64 bits j'ai ce hic!!
Redhat
Toujours pas de solution 🙁
Ce matin 3 mount/umount et plus rien , à chaque fois /dev/sdb et /dev/sdb1 ne sont pas créés
VINDICATORs
ta utilisé l'utilitaire des apn sous kde? parce que là j'ai testé avec un canon 5D et ça fonctionne très bien!
tobi1canobe
Bizarre.
Monitore ton /var/log/messages avec tail -f /var/log/messages dans un terminal. Dans une autre fenetre fais udevmonitor puis branche ton apn. Envoies nous ce qu'ils disent dans avec selinux en permissive et enforcing. (setenforce 0 et setenforce 1, getenforce pour voir l'etat)
Tobias.
celmir
un autorelabel ?
su -
touch /.autorelabel && reboot
nannouD
quesque ça veux dire kernel target?