<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.6000.16544" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#f4f0e8>
<DIV><FONT face=Arial size=2><FONT face="Times New Roman" size=3>----------- a 
challenge for selinux------------<BR><BR>Hi fellow selinux uses ...<BR><BR>How 
can you fix labeling when the  selinux tools don't allow you 
to.<BR><BR>Selinux commands complain & refuse to work.<BR><BR>Tradition 
selinux commands don't work. IE chcon, restorecon , 
fixfiles,<BR><BR>setfiles  etc..I Need an *expert* here, 
..........<BR><BR>PROBLEM is :<BR><BR>my /boot directory has 
:<BR><BR>:boot_t:<BR><BR>and<BR><BR>:home_root_t:<BR><BR>.......... together 
labled --- see below.<BR><BR>and I can't fix it.  do we have to edit the 
"inode" directly??<BR><BR>Having two types on one file I believe should *never* 
happen but -- it has.<BR><BR>Should be one  ":boot_t:"  or the other 
":home_root_t:"  but never *both*!<BR><BR>I think I know how it happened -- 
but that's not the issue right now -- <BR>how do you fix it??<BR>The security of 
selinux normaly is designed to prevent adhoc changes --- so <BR>this is why it 
is difficult... but with root password their would be a <BR>solution 
somehow.<BR><BR>Thx<BR>Roger Salisbury<BR><BR><BR>Below is the setfiles 
display:<BR><BR><BR>/etc/selinux/targeted/contexts/files/file_contexts: Multiple 
same<BR><BR>specifications for 
/boot/lost\+found/.*.<BR><BR>/etc/selinux/targeted/contexts/files/file_contexts: 
Multiple different<BR><BR>specifications for /boot  
(system_u:object_r:home_root_t:s0 
and<BR><BR>system_u:object_r:boot_t:s0).<BR><BR>/etc/selinux/targeted/contexts/files/file_contexts: 
Multiple same<BR><BR>specifications for 
/boot/\.journal.<BR><BR>/etc/selinux/targeted/contexts/files/file_contexts: 
Multiple same<BR><BR>specifications for /boot/lost\+found.<BR><BR>setfiles: 
labeling files under /boot<BR><BR>setfiles:  labeling files under 
/boot<BR><BR>matchpathcon_filespec_eval:  hash table stats: 28 elements, 
28/65536 buckets<BR><BR>used, longest chain length 1<BR><BR>setfiles:  
Done. </FONT><BR></FONT></DIV></BODY></HTML>