Enviado em 27/05/2024 - 12:42h
Eu uso o linux fedora 40 xfce4.O SELinux está impedindo que o abrt-dump-journ acesse o connectto no unix_stream_socket/ run/systemd/userdb/io.systemd.Home.
****Plugin catchall (confiança 100.) sugere *******
de piSe você acredita nisso abrt-dump-journ deve ser permitido connectto acesso no io.systemd.Home
itiunibx_stream_socket por padrão. eEntãovocê deve informar que este é um erro.
novocê pode gerar um módulo de política local para permitir este acesso.
Faça
permitir este acesso por agora executando:
#ausearch -c'abrt-dump-journ-raw | audit2allow-M my-abrtdumpjourn
#semodule -X 300-imy-abrtdumpjourn.pp
Informação adicional: Contexto de origem
system_u:system_r:abrt_dump_oops_t:s0
system_u:system_r:init_t:s0
Contexto de destino
/run/systemd/userdb/io.systemd. Home [
Objetos de destino
unix_stream_socket]
abrt-dump-journ
Origem
Caminho da origem
abrt-dump-journ
Porta
<Desconhecido>
Máquina
(removed)
Pacotes RPM de origem
Pacotes RPM de destino
SELinux Policy RPM
selinux-policy-targeted-40.17-1.fc40.noarch
selinux-policy-targeted-40.17-1.fc40.noarch
Local Policy RPM
deSelinux habilitado
True
Tipo de politica
targeted
itiModo reforçado
Enforcing
eNome da máquina
(removed)
noPlataforma
Linux fedora 6.8.9-300.fc40.x86_64 #1 SMP
PREEMPT_DYNAMIC Thu May 2 18:59:06 UTC 2024
x86 64
Contador de alertas 42
Visto pela primeira vez em 2024-05-26 08:43:18-03
Visto pela última vez em
2024-05-27 11:02:26-53
Mensagens de auditoria não processadas
type AVC msg-audit(1716818546.889:317): avc denied (connectto) for pid=876 com
dump-journ" path="/run/systemd/userdb/io.systemd. Home"
scontext-system_u:system_r:abrt_dump_oops_t:50 tcontext=system_usystem_r:init_ts
Iclass=unix_stream_socket permissive-0
Hash: abrt-dump-journ,abrt_dump_oops_t, init_t.unix_stream socket,connectto