csbbb 发表于 2008-1-24 09:32:07

SELinux 正在阻止 and 拒绝/sbin/pam_console_apply

Fedora 8  32 这几天SELinux 老是提示 /sbin/pam_console_apply  这是什么 肯请教诲


摘要SELinux 正在阻止 /sbin/pam_console_apply(pam_console_t) "getattr" /dev/fb0。 阅读 audit.log 完整了解 SELinux 的消息。详细的描述SELinux 拒绝了 /sbin/pam_console_apply 请求的访问。 /sbin/pam_console_apply 并不被期望请求这种访问,它可能是尝试入侵的一 个信号。也可能是应用程序的特别版本或配置导致它请求附加的访问。正在允许访问有时标记的问题会导致SELinux拒绝访问。您可以尝试为 /dev/fb0恢复默认的系统文件上下文: restorecon -v /dev/fb0 如果这样不起作用,目前尚没有许可这个访问的标准方法。相应的,您 可以生成一个局部策略模块来许可这个访问 - 参见 FAQ。 您也可以完全地关闭SELinux保护,但关闭SELinux保护是不推荐的。请发送一个关于这个软件包的 bug 报告附加的信息源上下文:  system_u:system_r:pam_console_t:s0-s0:c0.c1023目标上下文:  system_u:object_r:device_t:s0目标对象:  /dev/fb0 [ file ]受影响的 RPM 包:  pam-0.99.8.1-10.fc8 策略 RPM:  selinux-policy-3.0.8-74.fc8Selinux 激活:  True策略类型:  targetedMLS 激活:  True强制模式:  Enforcing插件名称:  plugins.catchall_file主机名:  localhost.localdomain平台:  Linux localhost.localdomain 2.6.23.9-85.fc8 #1 SMP Fri Dec 7 15:49:59 EST 2007 i686 i686警告记数:  65First Seen:  2007年12月24日 星期一 10时41分19秒Last Seen:  2008年01月23日 星期三 12时26分51秒Local ID:  7f541e9d-f05c-4059-9000-ad67bfc02152行数:  原始 Audit 消息 :avc: denied { getattr } for comm=pam_console_app dev=tmpfs egid=500 euid=0 exe=/sbin
页: [1]
查看完整版本: SELinux 正在阻止 and 拒绝/sbin/pam_console_apply