sonews
bonjour a tous,
j'utilise webmin sous FC8, lorsque je tente de demarrer le server postfix SElinux le bloque et dans SElinuxtroubleshooter j'ai entre autre les messages suivant:
- SElinux empeche /usr/sbin/sendmail.sendmail de montrer le fichier ou repertoire suivant /var/admin/sessiondb.pag" (type var_t)
- SElinux empeche /usr/sbin/postfix de montrer le fichier ou repertoire suivant /var/admin/sessiondb.pag" (type var_t)
il bloque aussi /usr/libexec/postfix/master
/usr/sbin/crond
j'aimerai ne pas avoir a desactivé SElinux avez vous une autre idée?
merci
EOF
Salut
Normalement le troubleshooter te donne des indications pour régler ton problème, une commande, quelque chose comme ça.
Pourrais-tu nous poster le message complet d'erreur ?
sonews
voici un copier coller d'un des messages
merci
Description détaillée
SELinux a refusé l'accès demandé par /usr/libexec/postfix/master. Il n'est pas prévu que cet accès soit requis par /usr/libexec/postfix/master et cet accès peut signaler une tentative d'intrusion. Il est également possible que cette version ou cette configuration spécifique de l'application provoque cette demande d'accès supplémentaire.
Autoriser l'accès
Des problèmes d'étiquetages peuvent causer des refus de la part de SELinux. Vous pourriez essayer de revenir au contexte par défaut du système de fichier pour , restorecon -v Si cela ne fonctionne pas, il n'y a actuellement aucune manière automatique d'autoriser cet accès. Par contre, vous pouvez créer un module de politique locale pour autoriser cet accès - lisez la FAQ Vous pouvez également désactiver la protection fournie par SELinux. Désactiver SELinux n'est pas recommandé.
Merci de remplir un rapport de bug sur ce paquetage.
Informations complémentairesContexte source: system_u:system_r:postfix_master_t:s0Contexte cible: system_u:object_r:var_run_t:s0Objets du contexte: None [ file ]Paquetages RPM affectés: postfix-2.4.5-2.fc8 [application]Politique RPM: selinux-policy-3.0.8-84.fc8Selinux activé: TrueType de politique: targetedMLS activé: TrueMode strict: PermissiveNom du plugin: plugins.catchall_fileNom de l'hôte: localhost.localdomainPlateforme: Linux localhost.localdomain 2.6.23.15-137.fc8 #1 SMP Sun Feb 10 17:48:34 EST 2008 i686 i686Compteur d'alertes: 2First Seen: mer 27 fév 2008 14:12:23 CETLast Seen: mer 27 fév 2008 14:31:25 CETLocal ID: b12f0a63-d382-4752-b680-eec0c4e0a60eNuméros des lignes:
Messages d'audit bruts :
avc: denied { read write } for comm=master dev=sda1 egid=0 euid=0 exe=/usr/libexec/postfix/master exit=9 fsgid=0 fsuid=0 gid=0 items=0 name=master.pid pid=25602 scontext=system_u:system_r:postfix_master_t:s0 sgid=0 subj=system_u:system_r:postfix_master_t:s0 suid=0 tclass=file tcontext=system_u:object_r:var_run_t:s0 tty=(none) uid=0
william
ls -Z des fichiers incriminés ?
restorecon sur les fichiers ?
touch /.autorelabel && reboot ?
ça marche ?