Bonjour,
Apres une installation de fc8 venant de fc9 en conservant le directory /home je me heurte au problème suivant au login de l'utilisateur conservé :
Plusieurs messages d'erreur :
Une erreur est survenue lors du chargement ou de l'enregistrement des informations de configuration de Nautilus. Certains de vos paramètres de configuration ne fonctionneront peut-être pas correctement.
erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
Une erreur est survenue lors du chargement ou de l'enregistrement des informations de configuration de trashapplet. Certains de vos paramètres de configuration ne fonctionneront peut-être pas correctement.
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
Une erreur est survenue lors du chargement ou de l'enregistrement des informations de configuration de wnck-applet. Certains de vos paramètres de configuration ne fonctionneront peut-être pas correctement.
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
L'ajout du client à la liste du serveur a échoué, erreur CORBA : IDL:omg.org/CORBA/COMM_FAILURE:1.0
Ces erreurs peuvent etre by-passées en mettant SELinux en mode permissif mais j'ai quand meme un avertissement de SELinux :
SELinux is preventing gconfd-2 from creating a file with a context of unlabeled_t on a filesystem. Usually this happens when you ask the cp command to maintain the context of a file when copying between file systems, "cp -a" for example. Not all file contexts should be maintained between the file systems. For example, a read-only file type like iso9660_t should not be placed on a r/w system. "cp -P" might be a better solution, as this will adopt the default file context for the destination.
Autoriser l'accès
Use a command like "cp -P" to preserve all permissions except SELinux context.
Informations complémentaires
Contexte source: system_u:object_r:unlabeled_t:s0
Contexte cible: system_u:object_r:fs_t:s0
Objets du contexte: .testing.writeability [ filesystem ]
Source: gconfd-2Source
Path: /usr/libexec/gconfd-2
Port: <Inconnu>
Host: localhost.localdomain
Source RPM Packages: GConf2-2.20.1-1.fc8
Target RPM Packages:
Politique RPM: selinux-policy-3.0.8-123.fc8
Selinux activé: True
Type de politique: targeted
MLS activé: True
Mode strict: Enforcing
Nom du plugin: filesystem_associate
Nom de l'hôte: localhost.localdomain
Plateforme: Linux localhost.localdomain 2.6.26.6-49.fc8 #1 SMP Fri Oct 17 15:33:32 EDT 2008 x86_64 x86_64
Compteur d'alertes: 266
First Seen: lun 17 nov 2008 23:11:25 CET
Last Seen: mer 19 nov 2008 12:06:43 CETLocal ID: 77448384-7800-4e21-ad4a-f844ebc598d3
Numéros des lignes:
Messages d'audit bruts :host=localhost.localdomain type=AVC msg=audit(1227092803.853:42): avc: denied { associate } for pid=3470 comm="gconfd-2" name=".testing.writeability" scontext=system_u:object_r:unlabeled_t:s0 tcontext=system_u:object_r:fs_t:s0 tclass=filesystem
host=localhost.localdomain type=SYSCALL msg=audit(1227092803.853:42): arch=c000003e syscall=2 success=no exit=-13 a0=13495b0 a1=41 a2=1c0 a3=0 items=0 ppid=1 pid=3470 auid=500 uid=500 gid=500 euid=500 suid=500 fsuid=500 egid=500 sgid=500 fsgid=500 tty=(none) ses=1 comm="gconfd-2" exe="/usr/libexec/gconfd-2" subj=system_u:system_r:unconfined_t:s0 key=(null)
En validant les erreurs ou en fonctionnant en mode permissif tout semble ok
Le problème semble venir de gconf-2 bloqué par SELinux. A titre de test j'ai créé un nouvel utilisateur userb pour lequel tout est ok
Les principales differences que j'observe entre l'ancien utilisateur à problème et le nouveau sont :
1 Dans le directory /home
[root@localhost home]# ls -aZ
drwxr-xr-x root root system_u:object_r:home_root_t:s0 .
drwxr-xr-x root root system_u:object_r:root_t:s0 ..
drwx------ usera usera unconfined_u:object_r:unconfined_home_dir_t:s0 usera
drwx------ root root system_u:object_r:lost_found_t:s0 lost+found
drwx------ userb userb system_u:object_r:user_home_dir_t:s0 userb
2 Dans /home/usera
ls -aZ .gconf
drwx------ usera usera system_u:object_r:unlabeled_t:s0 .
drwx------ usera usera unconfined_u:object_r:unconfined_home_dir_t:s0 ..
drwx------ usera usera system_u:object_r:unlabeled_t:s0 apps
drwx------ usera usera system_u:object_r:unlabeled_t:s0 desktop
drwx------ usera usera system_u:object_r:unlabeled_t:s0 GNOME
drwx------ usera usera system_u:object_r:unlabeled_t:s0 system
3 Dans /home/userb
ls -aZ .gconf
drwx------ userb userb system_u:object_r:user_home_t:s0 .
drwx------ userb userb system_u:object_r:user_home_dir_t:s0 ..
drwx------ userb userb system_u:object_r:user_home_t:s0 apps
drwx------ userb userb system_u:object_r:user_home_t:s0 desktop
4 Dans /tmp/gconfd-usera j'ai un directory lock qui contient un fichier ior (un verrou ?)
Comme il n'est pas raisonnable de fonctionner avec SELinux en mode permissif je voudrais resoudre ce problème et ramener usera dans le droit chemin (et de toute facon, meme en mode permissif, SELinux se plaint périodiquement)
Merci d'avance aux experts de SELinux et de gconfd-2