<div>Hope I am doing this right. Installed Fedora Preview 11 (which looks amazing by the way) and installed the RPM Fusion Drivers for ATI. After config and reboot, crashes with several messages like </div>
<div>avc: denied {search} for pid=176 comm = "readahead_t:s0 tcontext=system_u: object_r:sysctl_irq_t:s0 tclass=dir type=1400 audit(1241493896.514:47286):</div>
<div>This is on a Core i7 system with X58 Board and ATI 4870X2 ASUS BRAND... Help? <br><br></div>
<div class="gmail_quote">On Tue, May 5, 2009 at 12:00 PM, <span dir="ltr"><<a href="mailto:fedora-list-request@redhat.com">fedora-list-request@redhat.com</a>></span> wrote:<br>
<blockquote style="BORDER-LEFT: #ccc 1px solid; MARGIN: 0px 0px 0px 0.8ex; PADDING-LEFT: 1ex" class="gmail_quote">Send fedora-list mailing list submissions to<br>       <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>
<br>To subscribe or unsubscribe via the World Wide Web, visit<br>       <a href="https://www.redhat.com/mailman/listinfo/fedora-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-list</a><br>or, via email, send a message with subject or body 'help' to<br>
       <a href="mailto:fedora-list-request@redhat.com">fedora-list-request@redhat.com</a><br><br>You can reach the person managing the list at<br>       <a href="mailto:fedora-list-owner@redhat.com">fedora-list-owner@redhat.com</a><br>
<br>When replying, please edit your Subject line so it is more specific<br>than "Re: Contents of fedora-list digest..."<br><br><br>Today's Topics:<br><br>  1. yum red letters (Oliver Ruebenacker)<br>  2. Re: yum red letters (Todd Zullinger)<br>
  3. kmod-nvidia yum update problem (Steve)<br>  4. Re: Accessing A Fedora 7 Box FROM The Net (Bruno Wolff III)<br>  5. Re: find tux comic picture help (Marc Ferguson)<br>  6. Re: "Blinking lights of death" ? Netgear Switch GS108<br>
     (Robin Laing)<br>  7. Re: Where is lsof? (Alan Evans)<br>  8. Re: Where is lsof? (Mikkel L. Ellertson)<br>  9. Re: phoronix-test-suite for Fedora? (Kevin Fenzi)<br> 10. Re: Where is lsof? (Sharpe, Sam J)<br> 11. Re: kmod-nvidia yum update problem (Thorsten Leemhuis)<br>
 12. Not getting clean shutdowns for FireFox and Epiphany<br>     (William Case)<br> 13. Re: Selinux disallows read-only loop mount of a file, but<br>     only at   boot [SOLVED] (David)<br><br><br>----------------------------------------------------------------------<br>
<br>Message: 1<br>Date: Tue, 5 May 2009 09:41:42 -0400<br>From: Oliver Ruebenacker <<a href="mailto:curoli@gmail.com">curoli@gmail.com</a>><br>Subject: yum red letters<br>To: "Community assistance, encouragement,       and advice for using<br>
       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID:<br>       <<a href="mailto:5639badd0905050641j39bf5c91t11463f175db88d1f@mail.gmail.com">5639badd0905050641j39bf5c91t11463f175db88d1f@mail.gmail.com</a>><br>
Content-Type: text/plain; charset=ISO-8859-1<br><br>    Hello,<br><br> Any one knows why yum prints the installed Sun Java JRE in red<br>letters when I list packages? Thanks!<br><br>    Take care<br>    Oliver<br><br>--<br>
Oliver Ruebenacker, Computational Cell Biologist<br>BioPAX Integration at Virtual Cell (<a href="http://vcell.org/biopax" target="_blank">http://vcell.org/biopax</a>)<br>Center for Cell Analysis and Modeling<br><a href="http://www.oliver.curiousworld.org/" target="_blank">http://www.oliver.curiousworld.org</a><br>
<br><br><br>------------------------------<br><br>Message: 2<br>Date: Tue, 5 May 2009 09:53:24 -0400<br>From: Todd Zullinger <<a href="mailto:tmz@pobox.com">tmz@pobox.com</a>><br>Subject: Re: yum red letters<br>To: <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>
Message-ID: <20090505135324.GG4166@inocybe.localdomain><br>Content-Type: text/plain; charset="utf-8"<br><br>Oliver Ruebenacker wrote:<br>>   Any one knows why yum prints the installed Sun Java JRE in red<br>
> letters when I list packages? Thanks!<br><br>The meanings of the colors used are described in the yum.conf(5) man<br>page.  For example:<br><br> color_list_installed_extra<br>     The colorization/highlighting for pacakges in list/info<br>
     installed which has no available package with the same name and<br>     arch.  Default is ‘bold,red’.  See color_list_installed_older<br>     for possible values.<br><br>--<br>Todd        OpenPGP -> KeyID: 0xBEAF0CE3 | URL: <a href="http://www.pobox.com/~tmz/pgp" target="_blank">www.pobox.com/~tmz/pgp</a><br>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<br>People demand freedom of speech to make up for the freedom of thought<br>which they avoid.<br>   -- Soren Aabye Kierkegaard (1813-1855)<br><br>-------------- next part --------------<br>
A non-text attachment was scrubbed...<br>Name: not available<br>Type: application/pgp-signature<br>Size: 542 bytes<br>Desc: not available<br>Url : <a href="https://www.redhat.com/archives/fedora-list/attachments/20090505/49919185/attachment.bin" target="_blank">https://www.redhat.com/archives/fedora-list/attachments/20090505/49919185/attachment.bin</a><br>
<br>------------------------------<br><br>Message: 3<br>Date: Tue, 5 May 2009 9:54:35 -0400<br>From: Steve <<a href="mailto:zephod@cfl.rr.com">zephod@cfl.rr.com</a>><br>Subject: kmod-nvidia yum update problem<br>To: <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>
Message-ID: <20090505135435.4GJHM.430729.root@cdptpa-web06-z02><br>Content-Type: text/plain; charset=utf-8<br><br>I get this error when trying to update kmod-nvidia package:<br><br>Test Transaction Errors:<br>file /lib/modules/2.6.27.21-78.2.41.fc9.x86_64/extra/nvidia/nvidia.ko from install of<br>
kmod-nvidia-2.6.27.21-78.2.41.fc9.x86_64-173.14.15-1.fc9.12.x86_64 conflicts with file from package<br>kmod-nvidia-2.6.27.21-78.2.41.fc9.x86_64-173.14.15-1.fc9.5.x86_64<br><br>which appears to be telling me that it cannot upgrade because the package it is trying to replace has a file by the same name. Isn't that the point of an upgrade?<br>
I assume I am misinterpreting this.<br><br>Thanks,<br>Steve<br><br>$ rpm -qa | grep 'kmod\|nvidia'<br>xorg-x11-drv-nvidia-173.14.15-2.fc9.x86_64<br>kmod-nvidia-2.6.27.21-78.2.41.fc9.x86_64-173.14.15-1.fc9.5.x86_64<br>
akmod-nvidia-173.14.15-1.fc9.5.x86_64<br>kmod-ndiswrapper-2.6.27.21-78.2.41.fc9.x86_64-1.53-5.fc9.13.x86_64<br>kmod-ndiswrapper-2.6.27.15-78.2.23.fc9.x86_64-1.53-5.fc9.11.x86_64<br>yum-fedorakmod-1.1.19-1.fc9.noarch<br>kmodtool-1-15.fc9.noarch<br>
kmod-ndiswrapper-1.53-5.fc9.13.x86_64<br>xorg-x11-drv-nvidia-libs-173.14.15-2.fc9.x86_64<br>akmods-0.3.3-2.fc9.noarch<br>kmod-ndiswrapper-2.6.27.19-78.2.30.fc9.x86_64-1.53-5.fc9.12.x86_64<br><br>$ uname -r<br>2.6.27.21-78.2.41.fc9.x86_64<br>
<br><br><br><br><br>------------------------------<br><br>Message: 4<br>Date: Tue, 5 May 2009 08:56:31 -0500<br>From: Bruno Wolff III <<a href="mailto:bruno@wolff.to">bruno@wolff.to</a>><br>Subject: Re: Accessing A Fedora 7 Box FROM The Net<br>
To: "Admin@AnythingGoes" <<a href="mailto:admin@anything-goes.us">admin@anything-goes.us</a>><br>Cc: <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>Message-ID: <<a href="mailto:20090505135631.GB17760@wolff.to">20090505135631.GB17760@wolff.to</a>><br>
Content-Type: text/plain; charset=us-ascii<br><br>On Tue, May 05, 2009 at 08:07:46 -0400,<br> "Admin@AnythingGoes" <<a href="mailto:admin@anything-goes.us">admin@anything-goes.us</a>> wrote:<br>><br>> I can ping the server, but I cannot SSH in, FTP in or WEB BROWSE in..<br>
> All the appropriate servers are running and are easily accessed from<br>> within the 192.168.1.x subnet..<br><br>If you are using those addresses it won't work because those aren't routable.<br>And your dsl modem with have to be doing nat. If those aren't the correct<br>
addresses, then you are lying to us and that is not a good way to get<br>your problems solved.<br><br><br><br>------------------------------<br><br>Message: 5<br>Date: Tue, 5 May 2009 10:13:55 -0400<br>From: Marc Ferguson <<a href="mailto:marcferguson@gmail.com">marcferguson@gmail.com</a>><br>
Subject: Re: find tux comic picture help<br>To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID:<br>
       <<a href="mailto:e3f73e670905050713p4a6189edre542bfb8070591a2@mail.gmail.com">e3f73e670905050713p4a6189edre542bfb8070591a2@mail.gmail.com</a>><br>Content-Type: text/plain; charset="utf-8"<br><br>On Sat, May 2, 2009 at 11:24 AM, Erik Xavior <<a href="mailto:erikxavior80@gmail.com">erikxavior80@gmail.com</a>> wrote:<br>
<br>> does anyone knows/have that comic picture of "tux" the Linux penguin that:<br>><br>> - has four pictures in it<br>> - it defines 4 "levels" of the knowledge of tux, who is "symbolizing a<br>
> learning person"<br>> - the first one: tux is just a Linux "fanboy"; second: tux is working, and<br>> say's: "...stupid rpm"; three: I can't remember that:D sorry; four: tux has<br>
> a beard, and the picture says don't mess with it.<br>><br>> thank you, and sorry for the question, but I just can't find it on google<br>> :D :S<br>> --<br>> fedora-list mailing list<br>> <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>
> To unsubscribe: <a href="https://www.redhat.com/mailman/listinfo/fedora-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-list</a><br>> Guidelines:<br>> <a href="http://fedoraproject.org/wiki/Communicate/MailingListGuidelines" target="_blank">http://fedoraproject.org/wiki/Communicate/MailingListGuidelines</a><br>
><br><br>Hi Xavior,<br><br>I don't know about those images your talking about, but I do know of a great<br>resource for TUX.<br><br><a href="http://tux.crystalxp.net/" target="_blank">http://tux.crystalxp.net/</a><br>
<br>Maybe you can do a Google search for "tux gallery cartoon" or something of<br>that nature.  Happy hunting!<br><br>--<br>Marc F.<br><br><a href="http://www.fergytech.com/" target="_blank">www.fergytech.com</a><br>
Registered Linux User: #410978<br><br>"When life gives me lemons... I make Linuxaide, hmm good stuff!"<br>-------------- next part --------------<br>An HTML attachment was scrubbed...<br>URL: <a href="https://www.redhat.com/archives/fedora-list/attachments/20090505/8b13a7cc/attachment.html" target="_blank">https://www.redhat.com/archives/fedora-list/attachments/20090505/8b13a7cc/attachment.html</a><br>
<br>------------------------------<br><br>Message: 6<br>Date: Tue, 05 May 2009 08:29:27 -0600<br>From: Robin Laing <<a href="mailto:Robin.Laing@drdc-rddc.gc.ca">Robin.Laing@drdc-rddc.gc.ca</a>><br>Subject: Re: "Blinking lights of death" ? Netgear Switch GS108<br>
To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID: <<a href="mailto:4A004D47.9060004@drdc-rddc.gc.ca">4A004D47.9060004@drdc-rddc.gc.ca</a>><br>
Content-Type: text/plain; charset=ISO-8859-1; format=flowed<br><br>David Liguori wrote:<br>><br>><br>> Aldo Foot wrote:<br>>> On Wed, Apr 29, 2009 at 7:23 PM, Robert L Cochran<br>>> <<a href="mailto:cochranb@speakeasy.net">cochranb@speakeasy.net</a>> wrote:<br>
<br>>><br>> One of the more common mechanisms for failure of electrolytic capacitors<br>> is too high an ambient temperature over a period of time.  Usually the<br>> temperature rating is on the cap.  You say the room is well-ventilated<br>
> but that doesn't rule out too high an ambient temperature in a room full<br>> of equipment, especially if it was sitting on top of or in a rack full<br>> of other equipment.  It's more likely to have open rather than short<br>
> circuited.  An ESR (effective series resistance) meter will tell.<br>><br>> If you're pretty sure the capacitor is what's ailing it and it's<br>> through-hole rather than surface mounted, I would consider it well worth<br>
> fixing, or even trying if there's greater than a 10% success<br>> probability.  Many 8-port switches aren't worth fixing below that.<br>><br><br>Another issue is using capacitors that are close to the operating<br>
voltage of the system.  12V and use 15V capacitors.  This doesn't give<br>any overhead for voltage spikes or surges caused by charging and<br>discharging circuits.<br><br>Remember that many circuit boards are multi-layer now so be careful if<br>
you are working with a thru-hole circuit board.<br><br>Have fun.<br>--<br>Robin Laing<br><br><br><br>------------------------------<br><br>Message: 7<br>Date: Tue, 5 May 2009 07:52:34 -0700<br>From: Alan Evans <<a href="mailto:ame.fedora@gmail.com">ame.fedora@gmail.com</a>><br>
Subject: Re: Where is lsof?<br>To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID:<br>
       <<a href="mailto:ec0de77f0905050752h6d1a4defr16249a64966b6615@mail.gmail.com">ec0de77f0905050752h6d1a4defr16249a64966b6615@mail.gmail.com</a>><br>Content-Type: text/plain; charset=ISO-8859-1<br><br>On Tue, May 5, 2009 at 5:39 AM, Mike Cloaked wrote:<br>
> Usually a good way to find where a command is would be to use the "which"<br>> command. In this case:<br>> [mike@gestalt ~]$ which lsof<br>> /usr/sbin/lsof<br><br>How is that going to work if /usr/sbin isn't already in your path?<br>
<br><br><br>------------------------------<br><br>Message: 8<br>Date: Tue, 05 May 2009 10:13:46 -0500<br>From: "Mikkel L. Ellertson" <<a href="mailto:mikkel@infinity-ltd.com">mikkel@infinity-ltd.com</a>><br>
Subject: Re: Where is lsof?<br>To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID: <<a href="mailto:4A0057AA.2090501@infinity-ltd.com">4A0057AA.2090501@infinity-ltd.com</a>><br>
Content-Type: text/plain; charset="iso-8859-1"<br><br>Alan Evans wrote:<br>> On Tue, May 5, 2009 at 5:39 AM, Mike Cloaked wrote:<br>>> Usually a good way to find where a command is would be to use the "which"<br>
>> command. In this case:<br>>> [mike@gestalt ~]$ which lsof<br>>> /usr/sbin/lsof<br>><br>> How is that going to work if /usr/sbin isn't already in your path?<br>><br>It does work. Try it yourself.<br>
<br>$ which lsof<br>/usr/sbin/lsof<br>$ echo $PATH<br>/usr/lib/qt-3.3/bin:/usr/kerberos/bin:/usr/lib/ccache:/usr/local/bin:/usr/bin:/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/mikkel/bin<br><br>Mikkel<br>--<br><br> Do not meddle in the affairs of dragons,<br>
for thou art crunchy and taste good with Ketchup!<br><br>-------------- next part --------------<br>A non-text attachment was scrubbed...<br>Name: signature.asc<br>Type: application/pgp-signature<br>Size: 197 bytes<br>Desc: OpenPGP digital signature<br>
Url : <a href="https://www.redhat.com/archives/fedora-list/attachments/20090505/f90f609d/signature.bin" target="_blank">https://www.redhat.com/archives/fedora-list/attachments/20090505/f90f609d/signature.bin</a><br><br>------------------------------<br>
<br>Message: 9<br>Date: Tue, 5 May 2009 09:19:46 -0600<br>From: Kevin Fenzi <<a href="mailto:kevin@scrye.com">kevin@scrye.com</a>><br>Subject: Re: phoronix-test-suite for Fedora?<br>To: <a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br>
Message-ID: <<a href="mailto:20090505091946.1621acd4@ohm.scrye.com">20090505091946.1621acd4@ohm.scrye.com</a>><br>Content-Type: text/plain; charset="us-ascii"<br><br>On Mon, 4 May 2009 15:22:07 -0700<br>Dave Stevens <<a href="mailto:geek@uniserve.com">geek@uniserve.com</a>> wrote:<br>
<br>...snip...<br><br>> [dave@localhost ~]$ uname -a<br>> Linux localhost.davedomain 2.6.23.17-88.fc7 #1 SMP Thu May 15<br>> 00:02:29 EDT 2008 x86_64 x86_64 x86_64 GNU/Linux<br>> [dave@localhost ~]$<br>><br>
><br>><br>> So maybe I have to wait for F11 when I'm planning to upgrade anyway.<br><br>Yeah. F7 is end of life and no longer supported. It does not get<br>updates of any kind. ;(<br><br>I would suggest you look at upgrading asap.<br>
<br>> D<br><br>kevin<br>-------------- next part --------------<br>A non-text attachment was scrubbed...<br>Name: signature.asc<br>Type: application/pgp-signature<br>Size: 198 bytes<br>Desc: not available<br>Url : <a href="https://www.redhat.com/archives/fedora-list/attachments/20090505/bfb1b42d/signature.bin" target="_blank">https://www.redhat.com/archives/fedora-list/attachments/20090505/bfb1b42d/signature.bin</a><br>
<br>------------------------------<br><br>Message: 10<br>Date: Tue, 05 May 2009 16:37:18 +0100<br>From: "Sharpe, Sam J" <<a href="mailto:sam.sharpe%2Blists.redhat@gmail.com">sam.sharpe+lists.redhat@gmail.com</a>><br>
Subject: Re: Where is lsof?<br>To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID: <<a href="mailto:4A005D2E.8070501@gmail.com">4A005D2E.8070501@gmail.com</a>><br>
Content-Type: text/plain; charset=ISO-8859-1; format=flowed<br><br>Mikkel L. Ellertson wrote:<br>> Alan Evans wrote:<br>> > On Tue, May 5, 2009 at 5:39 AM, Mike Cloaked wrote:<br>> >> Usually a good way to find where a command is would be to use the<br>
> "which"<br>> >> command. In this case:<br>> >> [mike@gestalt ~]$ which lsof<br>> >> /usr/sbin/lsof<br>> > How is that going to work if /usr/sbin isn't already in your path?<br>
> ><br>> It does work. Try it yourself.<br>><br>> $ which lsof<br>> /usr/sbin/lsof<br>> $ echo $PATH<br>> /usr/lib/qt-3.3/bin:/usr/kerberos/bin:/usr/lib/ccache:/usr/local/bin:/usr/bin:/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/mikkel/bin<br>
You'll note that /usr/sbin *is* in your path and the man page for which<br>says:<br><br>DESCRIPTION<br>      Which takes one or more arguments. For each of its arguments it<br>prints<br>      to stdout the full path of the executables that would have been exe-<br>
      cuted when this argument had been entered at the shell prompt. It<br>does<br>      this by searching for an executable or script in the directories<br>listed<br>      in the environment variable PATH using the same algorithm as bash(1).<br>
<br>So if you hadn't had /usr/sbin in your PATH, then "which lsof" would<br>have returned nothing - so it isn't useful for this situation...<br><br>[sam@sam ~]$ echo $PATH<br>/usr/kerberos/bin:/usr/bin:/bin:/usr/sbin:/sbin<br>
[sam@sam ~]$ which lsof<br>/usr/sbin/lsof<br>[sam@sam ~]$ export PATH=/usr/kerberos/bin:/usr/bin:/bin:/sbin<br>[sam@sam ~]$ which lsof<br>/usr/bin/which: no lsof in (/usr/kerberos/bin:/usr/bin:/bin:/sbin)<br><br><br>--<br>
Sam<br><br><br><br>------------------------------<br><br>Message: 11<br>Date: Tue, 05 May 2009 17:49:17 +0200<br>From: Thorsten Leemhuis <<a href="mailto:fedora@leemhuis.info">fedora@leemhuis.info</a>><br>Subject: Re: kmod-nvidia yum update problem<br>
To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID: <<a href="mailto:4A005FFD.6050701@leemhuis.info">4A005FFD.6050701@leemhuis.info</a>><br>
Content-Type: text/plain; charset=UTF-8; format=flowed<br><br>On 05.05.2009 15:54, Steve wrote:<br>> I get this error when trying to update kmod-nvidia package:<br>><br>> Test Transaction Errors:<br>> file /lib/modules/2.6.27.21-78.2.41.fc9.x86_64/extra/nvidia/nvidia.ko from install of<br>
> kmod-nvidia-2.6.27.21-78.2.41.fc9.x86_64-173.14.15-1.fc9.12.x86_64 conflicts with file from package<br>> kmod-nvidia-2.6.27.21-78.2.41.fc9.x86_64-173.14.15-1.fc9.5.x86_64<br>><br>> which appears to be telling me that it cannot upgrade because the package it is trying to replace has a file by the same name. Isn't that the point of an upgrade?<br>
> I assume I am misinterpreting this.<br><br>No, you get fooled by yum-fedorakmod; just remove it; see last question<br>on <a href="http://rpmfusion.org/FAQ" target="_blank">http://rpmfusion.org/FAQ</a><br><br>HTH<br><br>
CU<br>knurd<br><br><br><br>------------------------------<br><br>Message: 12<br>Date: Tue, 05 May 2009 11:49:59 -0400<br>From: William Case <<a href="mailto:billlinux@rogers.com">billlinux@rogers.com</a>><br>Subject: Not getting clean shutdowns for FireFox and Epiphany<br>
To: Fedora List <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Message-ID: <1241538599.3301.17.camel@localhost.localdomain><br>Content-Type: text/plain<br><br>Hi;<br><br>How do I set up rc6 or whatever, so that I get a clean shutdown for<br>
FireFox and Epiphany?<br><br>FireFox is started by my session manager and I often use Epiphany -b as<br>a specialized bookmark editor on my panel.  Whenever I login to start a<br>new session FireFox and Epiphany gives a standard warning/option of<br>
restoring my previous session.  I want to eliminate those warnings<br>without having to specifically close those programs before logging out.<br><br>--<br>Regards Bill<br>Fedora 10, Gnome 2.24.3<br>Evo.2.24.5, Emacs 22.3.1<br>
<br><br><br>------------------------------<br><br>Message: 13<br>Date: Wed, 6 May 2009 01:56:42 +1000<br>From: David <<a href="mailto:bouncingcats@gmail.com">bouncingcats@gmail.com</a>><br>Subject: Re: Selinux disallows read-only loop mount of a file, but<br>
       only at         boot [SOLVED]<br>To: "Community assistance, encouragement,       and advice for using<br>       Fedora." <<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a>><br>Cc: <a href="mailto:dwalsh@redhat.com">dwalsh@redhat.com</a><br>
Message-ID:<br>       <<a href="mailto:974cfff50905050856p72fc989frfd062b2ebf94bd18@mail.gmail.com">974cfff50905050856p72fc989frfd062b2ebf94bd18@mail.gmail.com</a>><br>Content-Type: text/plain; charset=ISO-8859-1<br>
<br>I'm attempting to mount a loop device (a ro file) at boot using fstab.<br>My fstab entry works fine from the command line, but it fails at boot<br>time due to a selinux avc error. I assume this is due to incorrect<br>
file context. The file is under a nonstandard top level directory, so<br>I need to specifically assign it the correct file context, which I<br>would do if I could figure out what it ought to be.<br><br>Where do I look on the system to discover what is the correct file<br>
context required by mount at boot time?<br><br>The file and context are:<br>$ ls -lZ /HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso<br>-r--r-----  root share unconfined_u:object_r:default_t:s0<br>/HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso<br>
<br>The fstab line is:<br>/HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso /mnt/Fedora-09-i386-DVD iso9660 loop,ro,gid=share<br>0 0<br><br>The command line that works is:<br># mount /mnt/Fedora-09-i386-DVD<br><br>The boot-time error messages are:<br>
Mounting local filesystems:<br>/HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso: Permission<br>denied [FAILED]<br>Mounting other filesystems:<br>/HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso: Permission<br>
denied [FAILED]<br><br>The dmesg error is:<br>type=1400 audit(1241535886.437:4): avc:  denied  { read } for<br>pid=1335 comm="mount" name="Fedora-09-i386-DVD.iso" dev=sdb2 ino=1922<br>scontext=system_u:system_r:mount_t:s0<br>
tcontext=unconfined_u:object_r:default_t:s0 tclass=file<br><br>My selinux policy is:<br># rpm -qa 'selinux-policy-targeted*'<br>selinux-policy-targeted-3.3.1-132.fc9.noarch<br><br>My selinux status is:<br># sestatus<br>
SELinux status:                 enabled<br>SELinuxfs mount:                /selinux<br>Current mode:                   enforcing<br>Mode from config file:          enforcing<br>Policy version:                 22<br>Policy from config file:        targeted<br>
<br>My os is:<br># uname -r<br>2.6.25-14.fc9.i686<br><br>I have the following boolean unset because I wish to utilise selinux<br>file context to restrict which files can be mounted:<br># getsebool allow_mount_anyfile<br>allow_mount_anyfile --> off<br>
<br>Interestingly, I did discover that the following command allows<br>subsequent boot-time mounts to succeed:<br># chcon -t mount_exec_t /HUGE/get/iso/Fedora-09-i386-DVD/Fedora-09-i386-DVD.iso<br><br>But I am unsure whether this is the correct solution.<br>
<br>Where do I look on the system to discover what is the correct file<br>context required by mount at boot time?<br><br><br><br>------------------------------<br><font color="#888888"><br>--<br>fedora-list mailing list<br>
<a href="mailto:fedora-list@redhat.com">fedora-list@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-list</a><br><br>End of fedora-list Digest, Vol 63, Issue 22<br>
*******************************************<br></font></blockquote></div><br><br clear="all">
<div></div><br>-- <br>Rob Campbell MCSA, Comp TIA Security+<br><br>