免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1815 | 回复: 4
打印 上一主题 下一主题

请帮忙看看这段话是什么问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-08 18:54 |只看该作者 |倒序浏览
用的是fedora9 倒是没发现对系统有什么影响,什么都用的挺正常的。
用SEtroubleshoot检查了一下audit.log文件 出来这么堆东西 只看出来是因为/system/.aaa这个文件导致了什么东西。。具体什么的没看懂。
  1. Summary
  2. SELinux is preventing access to files with the default label, default_t.

  3. Detailed Description
  4. SELinux permission checks on files labeled default_t are being denied. These files/directories have the default label on them. This can indicate a labeling problem, especially if the files being referred to are not top level directories. Any files/directories under standard system directories, /usr, /var. /dev, /tmp, ..., should not be labeled with the default label. The default label is for files/directories which do not have a label on a parent directory. So if you create a new directory in / you might legitimately get this label.

  5. Allowing Access
  6. If you want a confined domain to use these files you will probably need to relabel the file/directory with chcon. In some cases it is just easier to relabel the system, to relabel execute: "touch /.autorelabel; reboot"

  7. Additional Information
  8. Source Context:  unconfined_u:unconfined_r:passwd_t:s0-s0:c0.c1023
  9. Target Context:  unconfined_u:object_r:default_t:s0Target
  10. Objects:  /system/.aaa [ file ]
  11. Source:  passwdSource
  12. Path:  /usr/bin/passwd
  13. Port:  <Unknown>
  14. Host:  <Unknown>
  15. Source RPM Packages:  passwd-0.75-2.fc9
  16. Target RPM Packages:  
  17. Policy RPM:  selinux-policy-3.3.1-42.fc9Selinux Enabled:  True
  18. Policy Type:  targeted
  19. MLS Enabled:  True
  20. Enforcing Mode:  Enforcing
  21. Plugin Name:  default
  22. Host Name:  localhost.localdomain
  23. Platform:  Linux localhost.localdomain 2.6.25-14.fc9.i686 #1 SMP Thu May 1 06:28:41 EDT 2008 i686 athlon
  24. Alert Count:  2F
  25. irst Seen:  Mon 06 Oct 2008 10:08:51 PM EST
  26. Last Seen:  Thu 09 Oct 2008 07:34:00 PM ESTLocal ID:  58886558-4fab-4123-89fb-bddaaf3f979c
  27. Line Numbers:  11, 12, 111, 112

  28. Raw Audit Messages:

  29. type=AVC msg=audit(1223544840.372:14): avc: denied { read } for pid=2334 comm="passwd" path="/system/.aaa" dev=dm-0 ino=66090 scontext=unconfined_u:unconfined_r:passwd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:default_t:s0 tclass=file

  30. type=SYSCALL msg=audit(1223544840.372:14): arch=40000003 syscall=11 success=yes exit=0 a0=860a410 a1=860a4e8 a2=860a258 a3=0 items=0 ppid=2332 pid=2334 auid=0 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=pts1 ses=1 comm="passwd" exe="/usr/bin/passwd" subj=unconfined_u:unconfined_r:passwd_t:s0-s0:c0.c1023 key=(null)
复制代码


谢谢了

论坛徽章:
0
2 [报告]
发表于 2008-10-08 18:57 |只看该作者
/system/.aaa

这是啥文件。楼主自己生成的?

论坛徽章:
0
3 [报告]
发表于 2008-10-08 19:03 |只看该作者
额 不是我生成的。。。是一个破坏程序 拿来实际学习维护LINUX用的
运行了之后完全没发现哪里出了问题。。。虽然上面提示说是/directories受到了影响 怎么解决也给了 不过我比较菜 没怎么看懂这个有什么实际的影响和为什么会这样

[ 本帖最后由 max44 于 2008-10-8 19:09 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2008-10-08 20:05 |只看该作者
没事,只是提示你这个文件有危险性
yangjinfeng 该用户已被删除
5 [报告]
发表于 2008-12-04 14:28 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP