SELinux anpassen

Thorsten Scherf tscherf at redhat.com
Mon May 15 13:15:09 UTC 2006


On Fri, 2006-05-12 at 15:25 +0200, Jawid Mahmoodzada wrote:
> Hi,
> 
> ich möchte kiscsiadmin ausführen, doch verhindert SELinux dies.
> Aus der messages:
>  kernel: audit(1147437820.079:13): avc:  denied  { execmod } for
> pid=1252 comm="kiscsiadm.bin" name="libiscsi.so.1" dev=dm-1 ino=5925118
> scontext=user_u:system_r:unconfined_t:s0
> tcontext=system_u:object_r:lib_t:s0 tclass=file
> 
> Wie kann ich die Policy anpassen, das kiscsiadm.bin die libiscsi.so.1
> ausführen darf?

setsebool allow_execmod=1

und danach einen Bugzilla Eintrag für kisciadmin, da das Programm
fehlerhaft arbeitet.

Happy Day.

-- 
Thorsten Scherf, RHCE, RHCA, RHCSS       Mobile: ++49 172 61 32 548
Red Hat GLS EMEA                         Fax: ++49 2064 470 564
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 191 bytes
Desc: This is a digitally signed message part
URL: <http://listman.redhat.com/archives/fedora-de-list/attachments/20060515/855f5fb2/attachment.sig>


More information about the Fedora-de-list mailing list