<font size=2 face="sans-serif">I changed the permissions to world readable
to test, afterward I changed it back to be readable only by the owner.
The problem then reappeared.</font>
<br>
<br><font size=2 face="sans-serif">[rkelly@replicahostname ~]$ ls -lZa|
grep krb</font>
<br><font size=2 face="sans-serif">-r--------  root    root
   ?                
               krb5cc_0</font>
<br><font size=2 face="sans-serif">-r--------  xs05144 xs05144 ?  
                     
       krb5cc_1599000020_u5RRhd</font>
<br><font size=2 face="sans-serif">-r--------  rkelly  rkelly
 ?                  
             krb5cc_1599100000_CUkupo</font>
<br><font size=2 face="sans-serif">-r--------  rkelly  rkelly
 ?                  
             krb5cc_1599100000_ZekyY0</font>
<br><font size=2 face="sans-serif">-r--------  apache  apache
 ?                  
             krb5cc_48</font>
<br><font size=2 face="sans-serif">[rkelly@replicahostname ~]$ od /tmp/krb5cc_1599100000_CUkupo</font>
<br><font size=2 face="sans-serif">od: /tmp/krb5cc_1599100000_CUkupo: Permission
denied</font>
<br>
<br><font size=2 face="sans-serif">Thank You,</font>
<br><font size=2 face="sans-serif"><b>Rashard Kelly</b></font><font size=2 face="sans-serif"><b><br>
</b></font><font size=2 color=#000080 face="sans-serif"><b>SITA</b></font><font size=2 face="sans-serif">
</font><font size=2 face="sans-serif"><b> S</b>enior Linux Specialist</font>
<br>
<br>
<br>
<br>
<br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Sumit Bose <sbose@redhat.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">Rashard.Kelly@sita.aero</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Cc:      
 </font><font size=1 face="sans-serif">Alexander Bokovoy <abokovoy@redhat.com>,
freeipa-users@redhat.com</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">04/11/2014 09:54 AM</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: [Freeipa-users]
ipa: ERROR: did not receive Kerberos credentials</font>
<br>
<hr noshade>
<br>
<br>
<br><tt><font size=2>On Fri, Apr 11, 2014 at 09:42:41AM -0400, Rashard.Kelly@sita.aero
wrote:<br>
> [root@replicahostname ~]# sestatus<br>
> SELinux status:                
disabled<br>
> [root@replicahostname ~]# audit2why -b -w -t avc<br>
> [root@replicahostname ~]#<br>
> <br>
> <br>
> Nothing in the audit log after audit2why came back either.<br>
<br>
That's odd. Can you read the file with od?<br>
<br>
od /tmp/krb5cc_1599100000_CUkupo<br>
<br>
don't send the output just check if it is readable of if od returns an<br>
error as well?<br>
<br>
Are there any odd filesystem permission on your klist binary like s-bit<br>
set?<br>
<br>
ls -alZ $(which klist)<br>
<br>
(her you can send the output :-)<br>
<br>
bye,<br>
Sumit<br>
> <br>
> <br>
> Thank You,<br>
> Rashard Kelly<br>
> <br>
> <br>
> <br>
> From:   Alexander Bokovoy <abokovoy@redhat.com><br>
> To:     Rashard.Kelly@sita.aero<br>
> Cc:     Sumit Bose <sbose@redhat.com>, freeipa-users@redhat.com<br>
> Date:   04/11/2014 09:06 AM<br>
> Subject:        Re: [Freeipa-users] ipa: ERROR:
did not receive Kerberos <br>
> credentials<br>
> <br>
> <br>
> <br>
> On Fri, 11 Apr 2014, Rashard.Kelly@sita.aero wrote:<br>
> >futex(0x7f0e2e1462c0, FUTEX_WAKE_PRIVATE, 2147483647) = 0<br>
> >open("/tmp/krb5cc_1599100000_CUkupo", O_RDONLY) = -1
EACCES (Permission<br>
> >denied)<br>
> <br>
> Are you sure you don't have SELinux really running and enabled?<br>
> <br>
> Because the following output makes me really worry:<br>
> >> [root@replicahostname /tmp]# ll -Za<br>
> >> drwxrwxrwt. root    root    system_u:object_r:tmp_t:s0
      .<br>
> >> dr-xr-xr-x. root    root    system_u:object_r:root_t:s0
     ..<br>
> >> -rw-------  rkelly  rkelly  ? .bash_history<br>
> >> drwxrwxrwt  root    root    ?  
                     
       .ICE-unix<br>
> >> drwxrwxr-x  rkelly  rkelly  ?    
                     
     .ipa<br>
> >> -r--------  root    root    ?  
                     
       krb5cc_0<br>
> >> -r--------  xs05144 xs05144 ? krb5cc_1599000020_u5RRhd<br>
> >> -r--------  rkelly  rkelly  ? krb5cc_1599100000_CUkupo<br>
> >> -r--------  rkelly  rkelly  ? krb5cc_1599100000_ZekyY0<br>
> These rkelly:rkelly krb5cc_* files have no SELinux label and should
be<br>
> readable to the owner.<br>
> <br>
> Can you show:<br>
> <br>
> [root] # sestatus<br>
> [root] # audit2why -b -w -t avc<br>
> <br>
> <br>
> -- <br>
> / Alexander Bokovoy<br>
> <br>
> <br>
> This document is strictly confidential and intended only for use by
the<br>
> addressee unless otherwise stated.  If you are not the intended
recipient,<br>
> please notify the sender immediately and delete it from your system.<br>
> See you at 2014 Air Transport IT Summit, 17-19 June 2014<br>
> <br>
> Click here to register  </font></tt><a href=http://www.sitasummit.aero/><tt><font size=2>http://www.sitasummit.aero</font></tt></a><tt><font size=2><br>
> <br>
> <br>
</font></tt>
<br><BR/><p>
This document is strictly confidential and intended only for use by the
addressee unless otherwise stated.  If you are not the intended recipient,
please notify the sender immediately and delete it from your system.
See you at 2014 Air Transport IT Summit, 17-19 June 2014 
Click here to register http://www.sitasummit.aero
</p>