davenight94

  • 21 mars 2009
  • Inscrit 3 juil. 2008
  • 0 meilleure réponse
  • Petit nouveau
  • Merci à Rémi pour sa soluce :

    service mysqld stop
    rm -rf /var/lib/mysql/*
    service mysqld start

    ça a bien fonctionné pour moi car j'avais le même problème au départ que Nontenda !!
  • J'ai exactement le même problème que Bruillois. Malgré "mysql -u root -p", il me crache la même erreur !!

    ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)

    Est-ce un problème lié à la version de mysql et mysql-server ??? (5.0.51a-1) Pour info, je suis sur une FC9.

    J'ai même tenté de lancer la commande mysql dans le shell de l'utilisateur "mysql"....Rien n'y fais.

    J'ai installé les même packages sur Ubuntu et là pas de soucis, je peux me connecter en root.

    Auriez-vous une solution, car là, je galère bien grave !!
  • Je pense avoir saisi d'où venait l'incident suite à la lecture de ce qu'a écrit Dan Walsh (http://danwalsh.livejournal.com/) :

    Les contexts côté utilisateurs sont différents entre les anciennes versions de Fedora et la FC9 (FC9 introduit le concepte d'utilisateurs confinés).

    En upgradant de FC7 vers FC9, le context des utilisateurs par defaut ainsi que celui de root sont passé dans un context d'utilisateurs confinés et donc n'ayant pas les autorisations d'intéragir avec le système.

    En modifiant le context utilisateur en utilisateur non confiné, les autorisations sont à nouveau accordé par le système. (Est-ce bien ça ?).

    Concernant la réponse sur l'autre sujet, le message a été écrit avant que le problème soit résolu (d'où mon insistance à parlé de bug qui effectivement n'en était pas un : Mea Culpa !! :-P)
  • Etrangement, sur ma session précédente j'ai tapé les commandes suivantes :

    # semanage login -m -S targeted -s "unconfined_u" -r s0-s0:c0.c1023 __default__
    # semanage login -m -S targeted -s "unconfined_u" -r s0-s0:c0.c1023 root

    comme indiqué sur le site que tu m'as indiqué : http://danwalsh.livejournal.com/

    Apres un reboot (que je n'avais pas encore fait !!), tout marche nickel !!! Plus de messages intempestifs.....Faut vraiment que je me penche sur la doc de SELinux !!!!

    Dans tous les cas merci Bochecha, ton aide m'a vraiment été précieuse. Jretiens ton pseudo au cas où j'aurais d'autres problèmes !!!

    Sur ce, bon week end à toi et à toute la communauté Fedora !!!
  • Message perso à Bochecha :

    Depuis que je suis passé en mode enforcing, si je veux faire un reboot j'ai le droit à un "permission denied" et quand je veux lancer SELinux management (mode graphique) j'ai une fenêtre qui me dit "erreur inconnue".

    ça te parle ces erreurs ???? jpense comme toi, c'est un bon ptit bug de merde de FC9 !!!!

    Solution pour rétablir l'incident (ça peut servir à d'autres) :

    1) Rebooter en runlevel 1 ou rescue
    Lors de l'affichage du lanceur grub, appuyer sur la touche "a" pour modifier les paramètres de démarrage puis en fin de ligne ajouter "1" ou
    "rescue". Appuyer sur la touche "entrée". Linux se lance en mode 1 ou rescue.
    2) Lorsque le prompt sh apparait, taper la commande suivante : "setsebool -P secure_mode_policyload=0" puis tapé la touche "entrée" et enfin
    entrer la commande "reboot".

    Il est franchement chiant ce bug !!!
  • Salut Nano-1

    Pour ton problème de mise à jour, je voulais savoir, dans quel mode se trouve ton SELinux ? permissif ou enforcing ?

    Je viens d'upgrader une FC7 vers une FC9....J'ai eu quelque bugs derrière ça (message d'alertes SEAlert à fond les watts !!)

    J'étais en mode "permissif" et suis passé en mode "enforcing". A partir de là, dès que je fais un "yum update" j'ai le même message d'erreur que toi !!! Si je repasse en mode permissif, plus de problème pour l'update.

    Si tu bascules ton mode SELinux en "permissiv", as tu encore des problèmes pour updater ???

    Comme le dit Bochecha, je pense qu'il s'agit d'un joli bug de FC9 à remonter sur le site officiel de Fedora !!
  • C'est cool de ta part !!

    Merci à toi ! 🙂

    Dès que les messages d'alertes réapparaissent, je les post (via balise code 😉)

    Jvais me pencher sur les liens que tu m'a fourni
  • Jviens de lancer la commande que tu m'as donné...Rien n'y fait, toujours les mêmes délires !!!!!

    Je vais prendre quelques cours sur SELinux et si je trouve le problème, j'en informe la communauté. Sinon, dans le pire des cas, je sauvegarde mes datas sur CD ou DVD et je réinstalle FC9....Je l'ai installée au taff et aucun problème côté SELinux (install complète, pas d'upgrade).

    Jpense que l'upgrade FC7 vers FC9 pose problème !!!

    Encore merci à toi pour ta réactivité !!! :-D
  • Merci à toi Bochecha !!!

    Jprends note sur les balises 😉

    Le mode permissif me donnait seulement un apperçu sur ce qui pouvait déconner côté sécurité sans me bloquer sur mes actions ce qui me permettait de faire un restorecon de temps en temps (époque Fedora 7).

    Après ta remarque, je te l'accorde, c'est un peu con le mode permissif en ce qui me concerne !!!

    Je tente ta commande tout de suite !!
  • Bonjour à toute la communauté Fedora,

    Je vous expose rapidement mon problème :

    J'étais sur la version 7 de Fedora et je l'ai upgradé en version 9.

    J'ai maintenant un gros souci avec SELinux. Dès que je veux lancer une application ou accéder en lecture et/ou écriture sur un fichier, j'ai constamment des alertes qui apparaissent au niveau du "journal des alertes SELinux"....Cela ne m'empêche pas de faire ce que je voulais car je suis en mode permissif. Au moment où j'étais en Fedora 7, Selinux était actif et également en mode "permissif" mais je n'avais que tres rarement des alertes...Maintenant, c'est constamment !!!

    A chaque fois le journal des alertes de SELinux me propose de faire un restorecon -v 'XXXXXXXX', mais malgré cela, les alertes continues sur les mêmes types de fichiers (il y en à un max) !!!!!

    J'ai tenté de faire un restorecon -R sur la racine "/" mais ça ne change rien.

    Faut-il désactiver un paramètre particulier (et si oui, lequel) sur SELinux via la commande setsebool ???

    Voici ce que me renvoi la commande "getsebool -a" :
    allow_console_login --> off
    allow_cvs_read_shadow --> off
    allow_daemons_dump_core --> on
    allow_daemons_use_tty --> on
    allow_domain_fd_use --> on
    allow_execheap --> off
    allow_execmem --> on
    allow_execmod --> on
    allow_execstack --> on
    allow_ftpd_anon_write --> off
    allow_ftpd_full_access --> off
    allow_ftpd_use_cifs --> off
    allow_ftpd_use_nfs --> off
    allow_gadmin_exec_content --> on
    allow_gssd_read_tmp --> on
    allow_guest_exec_content --> off
    allow_httpd_anon_write --> off
    allow_httpd_dbus_avahi --> off
    allow_httpd_mod_auth_ntlm_winbind --> off
    allow_httpd_mod_auth_pam --> off
    allow_httpd_sys_script_anon_write --> off
    allow_kerberos --> on
    allow_mount_anyfile --> off
    allow_mplayer_execstack --> off
    allow_nfsd_anon_write --> off
    allow_nsplugin_execmem --> on
    allow_polyinstantiation --> off
    allow_postfix_local_write_mail_spool --> on
    allow_ptrace --> off
    allow_qemu_full_network --> on
    allow_read_x_device --> on
    allow_rsync_anon_write --> off
    allow_saslauthd_read_shadow --> off
    allow_smbd_anon_write --> off
    allow_ssh_keysign --> off
    allow_staff_exec_content --> on
    allow_sysadm_exec_content --> on
    allow_unconfined_exec_content --> on
    allow_unconfined_mmap_low --> off
    allow_unconfined_nsplugin_transition --> off
    allow_unconfined_qemu_transition --> off
    allow_user_exec_content --> on
    allow_user_postgresql_connect --> off
    allow_write_xshm --> off
    allow_xguest_exec_content --> off
    allow_xserver_execmem --> on
    allow_ypbind --> off
    allow_zebra_write_config --> on
    browser_confine_xguest --> on
    browser_write_xguest_data --> off
    cdrecord_read_content --> off
    exim_can_connect_db --> off
    exim_manage_user_files --> off
    exim_read_user_files --> off
    fcron_crond --> off
    ftp_home_dir --> off
    global_ssp --> off
    httpd_builtin_scripting --> on
    httpd_can_network_connect --> off
    httpd_can_network_connect_db --> off
    httpd_can_network_relay --> off
    httpd_can_sendmail --> off
    httpd_enable_cgi --> on
    httpd_enable_ftp_server --> off
    httpd_enable_homedirs --> on
    httpd_ssi_exec --> off
    httpd_tty_comm --> on
    httpd_unified --> on
    httpd_use_cifs --> off
    httpd_use_nfs --> off
    named_write_master_zones --> off
    nfs_export_all_ro --> on
    nfs_export_all_rw --> on
    openvpn_enable_homedirs --> off
    pppd_can_insmod --> off
    pppd_for_user --> off
    qemu_use_cifs --> on
    qemu_use_nfs --> on
    read_default_t --> on
    read_untrusted_content --> off
    rsync_export_all_ro --> off
    samba_domain_controller --> off
    samba_enable_home_dirs --> off
    samba_export_all_ro --> off
    samba_export_all_rw --> off
    samba_run_unconfined --> on
    samba_share_fusefs --> off
    samba_share_nfs --> off
    secure_mode --> off
    secure_mode_insmod --> off
    secure_mode_policyload --> off
    spamassassin_can_network --> off
    spamd_enable_home_dirs --> on
    squid_connect_any --> off
    ssh_sysadm_login --> off
    tftp_anon_write --> off
    use_lpd_server --> off
    use_nfs_home_dirs --> on
    use_samba_home_dirs --> off
    user_direct_mouse --> off
    user_ping --> on
    user_rw_noexattrfile --> on
    user_tcp_server --> off
    user_ttyfile_stat --> off
    virt_use_nfs --> off
    virt_use_samba --> off
    webadm_manage_user_files --> off
    webadm_read_user_files --> off
    write_untrusted_content --> off
    xdm_sysadm_login --> off
    xen_use_nfs --> off
    xguest_connect_network --> off
    xguest_mount_media --> off
    xguest_use_bluetooth --> off
    xserver_object_manager --> off
    J'attends avec impatience vos réponses !!! J'aimerais simplement comprendre ce qui peut se passer et éviter de charger à mort mon journal d'alertes :-?

    Merci d'avance pour vos réponses !!!

    Davenight94