selinux alerta

1. selinux alerta

alexandre  gomes
shurecao

(usa Fedora)

Enviado em 23/01/2017 - 14:43h

SELinux is preventing sweep from setattr access on the directory attr.

***** Plugin catchall (100. confidence) suggests **************************

If você acredita que o sweep deva ser permitido acesso de setattr em attr directory por default.
Then você deve informar que este é um erro.
Você pode gerar um módulo de política local para permitir este acesso.
Do
allow this access for now by executing:
# ausearch -c 'sweep' --raw | audit2allow -M my-sweep
# semodule -X 300 -i my-sweep.pp

Additional Information:
Source Context unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1
023
Target Context system_u:system_r:kernel_t:s0
Target Objects attr [ dir ]
Source sweep
Source Path sweep
Port <Unknown>
Host localhost.localdomain
Source RPM Packages
Target RPM Packages
Policy RPM selinux-policy-3.13.1-225.6.fc25.noarch
Selinux Enabled True
Policy Type targeted
Enforcing Mode Enforcing
Host Name localhost.localdomain
Platform Linux localhost.localdomain 4.9.4-201.fc25.x86_64
#1 SMP Tue Jan 17 18:58:54 UTC 2017 x86_64 x86_64
Alert Count 857
First Seen 2017-01-23 14:11:08 BRST
Last Seen 2017-01-23 14:12:25 BRST
Local ID 17e8e5fb-dda8-4c4a-b0ae-b00cc3bf5b7d

Raw Audit Messages
type=AVC msg=audit(1485187945.602:2624): avc: denied { setattr } for pid=7409 comm="sweep" name="attr" dev="proc" ino=175155 scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=system_u:system_r:kernel_t:s0 tclass=dir permissive=0


Hash: sweep,unconfined_t,kernel_t,dir,setattr

boa tarde o fedora 25 alertou me disso o que viria a ser isso?



  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts