Проблемы SELinux при добавлении правил

на моем ноутбуке я впервые использую дистрибутив Fedora 17, и у меня возникли некоторые проблемы с добавлением правил в semodule

пример:

# grep httpd /var/log/audit/audit.log | audit2allow -M mypol
# semodule -i mypol.pp

и вывод:

libsemanage.semanage_get_lock: не удалось получить блокировку прямой транзакции
в /etc/selinux в/целевых/модули/команды semanage.транспорт.ЗАМОК. (Ресурс
временно недоступно). политики к semodule: не на mypol.ПП!

Я искал информацию, связанную с проблемой, но я не могу ничего найти.

Итак, какие-либо идеи о том, куда идти или что делать, чтобы исправить эту проблему?

28
задан w0rldart
04.01.2023 19:26 Количество просмотров материала 2917
Распечатать страницу

2 ответа

вам, вероятно, не нужно это сейчас, но я нашел это через Google для решения, поэтому я отправлю свой ответ для тех, кто задается вопросом, как решить эту проблему.

устранение:

когда вы получаете сообщение об ошибке, например, выше о "файл блокировки", и он говорит" ресурс временно недоступен " это обычно означает, что по какой-то причине программа уже работает, так что вы не можете запустить его снова.

Так что вам нужно найти программу и завершить ее.

запуск ниже приведен поиск процессов в системе для semodule

$ ps aux | grep semodule

он вернет вывод, аналогичный следующему:

root      6288  0.0  0.1 229084  7652 pts/1    T    22:34   0:00 sudo semanage permissive -a httpd_t

второй столбец (значение 6288) является идентификатором процесса, который уже выполняется.

вы можете убить его с помощью этой команды.

$ sudo kill -9 6288

этот ответ немного помог мне со следующим решением.

0
отвечен colin 2023-01-06 03:14

У меня был лучший день после:

# setenforce 0 && setenforce 1

это отключает, затем включает selinux и, следовательно, разрешает любые условия гонки, которые могут возникнуть при одновременном управлении настройками во время применения selinux.

0
отвечен bbaassssiiee 2023-01-06 05:31

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх