Je fais mes premiers pas avec SElinux sous un système Etch à jour.
J'ai suivi les procédures décrites sur le [0]wiki et sur le [1]blog de
Russel Coker.
J'ai pour l'instant un problème avec NFS. Le daemon ne démarre pas si
j'active SElinux (echo 1 > /selinux/enforce):
# /etc/init.d/nfs-kernel-server restart
Stopping NFS kernel daemon: mountd nfsd.
Unexporting directories for NFS kernel daemon....
mount: block device nfsd is write-protected, mounting read-only
mount: cannot mount block device nfsd read-only
Exporting directories for NFS kernel daemon....
Starting NFS kernel daemon: nfsd mountd.
Malgré mes recherches, je n'ai rien pu trouver, si ce n'est de
désactiver l'appel à rpcinfo dans /etc/init.d/nfs-kernel-server comme
indiqué sur http://www.coker.com.au/selinux/tweaks.html
Ce changement n'a apparemment pas lieu d'être, car les appels à rpcinfo
ne donnent lieu à aucun message d'audit de SElinux.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Julien Valroff
Le dimanche 01 avril 2007 à 08:59 +0200, Julien Valroff a écrit :
Bonjour,
Je fais mes premiers pas avec SElinux sous un système Etch à jour. J'ai suivi les procédures décrites sur le [0]wiki et sur le [1]blog de Russel Coker.
J'ai pour l'instant un problème avec NFS. Le daemon ne démarre pas si j'active SElinux (echo 1 > /selinux/enforce): # /etc/init.d/nfs-kernel-server restart Stopping NFS kernel daemon: mountd nfsd. Unexporting directories for NFS kernel daemon.... mount: block device nfsd is write-protected, mounting read-only mount: cannot mount block device nfsd read-only Exporting directories for NFS kernel daemon.... Starting NFS kernel daemon: nfsd mountd.
[...]
Problème résolu grâce à nfs_selinux(8), bien caché celui là ;-) # setsebool -P nfs_export_all_rw 1 # /etc/init.d/nfs-kernel-server restart Stopping NFS kernel daemon: mountd nfsd. Unexporting directories for NFS kernel daemon.... mount: block device nfsd is write-protected, mounting read-only mount: cannot mount block device nfsd read-only Exporting directories for NFS kernel daemon.... Starting NFS kernel daemon: nfsd mountd.
@+ Julien
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Le dimanche 01 avril 2007 à 08:59 +0200, Julien Valroff a écrit :
Bonjour,
Je fais mes premiers pas avec SElinux sous un système Etch à jour.
J'ai suivi les procédures décrites sur le [0]wiki et sur le [1]blog de
Russel Coker.
J'ai pour l'instant un problème avec NFS. Le daemon ne démarre pas si
j'active SElinux (echo 1 > /selinux/enforce):
# /etc/init.d/nfs-kernel-server restart
Stopping NFS kernel daemon: mountd nfsd.
Unexporting directories for NFS kernel daemon....
mount: block device nfsd is write-protected, mounting read-only
mount: cannot mount block device nfsd read-only
Exporting directories for NFS kernel daemon....
Starting NFS kernel daemon: nfsd mountd.
[...]
Problème résolu grâce à nfs_selinux(8), bien caché celui là ;-)
# setsebool -P nfs_export_all_rw 1
# /etc/init.d/nfs-kernel-server restart
Stopping NFS kernel daemon: mountd nfsd.
Unexporting directories for NFS kernel daemon....
mount: block device nfsd is write-protected, mounting read-only
mount: cannot mount block device nfsd read-only
Exporting directories for NFS kernel daemon....
Starting NFS kernel daemon: nfsd mountd.
@+
Julien
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Le dimanche 01 avril 2007 à 08:59 +0200, Julien Valroff a écrit :
Bonjour,
Je fais mes premiers pas avec SElinux sous un système Etch à jour. J'ai suivi les procédures décrites sur le [0]wiki et sur le [1]blog de Russel Coker.
J'ai pour l'instant un problème avec NFS. Le daemon ne démarre pas si j'active SElinux (echo 1 > /selinux/enforce): # /etc/init.d/nfs-kernel-server restart Stopping NFS kernel daemon: mountd nfsd. Unexporting directories for NFS kernel daemon.... mount: block device nfsd is write-protected, mounting read-only mount: cannot mount block device nfsd read-only Exporting directories for NFS kernel daemon.... Starting NFS kernel daemon: nfsd mountd.
[...]
Problème résolu grâce à nfs_selinux(8), bien caché celui là ;-) # setsebool -P nfs_export_all_rw 1 # /etc/init.d/nfs-kernel-server restart Stopping NFS kernel daemon: mountd nfsd. Unexporting directories for NFS kernel daemon.... mount: block device nfsd is write-protected, mounting read-only mount: cannot mount block device nfsd read-only Exporting directories for NFS kernel daemon.... Starting NFS kernel daemon: nfsd mountd.
@+ Julien
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact