Publier un nouveau sujet Répondre au sujet  [ 6 messages ] 
SElinux: Impossible d'effectuer /.autorelabel et d'activer S 
Auteur Message
Avatar de l’utilisateur

Inscrit le: 20 Octobre 2009, 08:14
Messages: 97
Localisation: Paris, France
Message SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Bonsoir

Jusque là j'ai toujours tourné sans SElinux. Et puis j'ai essayé de l'activer, d'abord en mode permissif.
Celà m'a provoqué une quantité énorme d'erreurs (genre 2,5 MO), la plupart indiquant:
Citer:
inode_doinit_with_dentry: context_to_sid(unconfined_u:object_r:file_t:s0) returned 22 for dev=sdc7 ino=1308226


D'après setroubeshoot, aucun fichier ne devrait comporter le label "file_t" et donc il convenait de réétiqueter le system avec

/.autorelabel.

Or celà s'avère impossible, ca affiche bien que le réétiquetage a été demandé, qu'il peut prendre un certain temps, etc mais rien ne se passe, le démarrage se poursuit.

J'ai essayé en niveau 3, en niveau 1, en mettant SElinux à enforcing (mais là il ne démarre plus du tout) bref à, part mettre SElinux à "désactiver" je ne vois pas comment faire.

Si quelqu'un a une idée, je l'en remercie par avance et encore plus si elle est bonne :)

_________________
C'est pas parce que c'est difficile qu'on ose pas,
c'est parce qu'on ose pas que c'est difficile !


05 Novembre 2009, 21:16
Profil
Avatar de l’utilisateur

Inscrit le: 20 Octobre 2009, 10:11
Messages: 83
Localisation: Switzerland
Message Re: SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Hello

Tu peux essayer la manip de ce topic ? (post #11)
http://www.centos.org/modules/newbb/vie ... mpost65274

Citer:
Hi all

I have found this redhat bugzilla discussion:

https://bugzilla.redhat.com/show_bug.cgi?id=449420

which seems to suggest that it is a known issue if you upgrade from 5.1 to 5.2 with SElinux disabled then enable it under 5.2. I certainly did this.

They suggest some workarounds - which I am thinking about. One is to do this:
-----------
- Turn SELinux on
- reboot
- SElinux Broken
# genhomedircon
# touch /.autorelabel
# reboot

will clean it up.
-----------


EDIT:

En faite je crois que ça tombe dans les pas bonnes solutions :)
les erreurs SELinux ne concernent pas les homedirs..

Pour l'inode 1308226, tu trouves quoi sur sdc7 ?


06 Novembre 2009, 11:19
Profil
Administrateur
Avatar de l’utilisateur

Inscrit le: 16 Octobre 2009, 18:04
Messages: 39
Localisation: /dev/countries/belgium
Message Re: SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Désolé d'arriver un peu tard, mais je dirais la même chose (comme documenté sur le Wiki CentOS) : http://wiki.centos.org/HowTos/SELinux

_________________
----
idea=`grep -i clue /dev/brain`
test -z "$idea" && echo "sorry, init 6 in progress" || sh ./answer.sh


06 Novembre 2009, 11:48
Profil Site Internet
Avatar de l’utilisateur

Inscrit le: 20 Octobre 2009, 08:14
Messages: 97
Localisation: Paris, France
Message Re: SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Merci

En fait je me suis entêté cette nuit et finalement j'ai rebooté avec le dvd en mode rescue (ce qui n'était pas vraiment nécessaire) et j'ai réétiqueté de force le système avec

# fixfiles --{désolé je ne me rappelle pas l'option} /

ca a mouliné une minute et actuellement ca a l'air de fonctionner. Je verrai si ce n'est pas qu'une apparence, mais lorsque je serai à la maison.

_________________
C'est pas parce que c'est difficile qu'on ose pas,
c'est parce qu'on ose pas que c'est difficile !


06 Novembre 2009, 12:41
Profil
Avatar de l’utilisateur

Inscrit le: 20 Octobre 2009, 10:11
Messages: 83
Localisation: Switzerland
Message Re: SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Citer:
fixfiles relabel

?


06 Novembre 2009, 13:23
Profil
Avatar de l’utilisateur

Inscrit le: 20 Octobre 2009, 08:14
Messages: 97
Localisation: Paris, France
Message Re: SElinux: Impossible d'effectuer /.autorelabel et d'activer S
Voilà:

# fixfiles restore /

c'est nickel

_________________
C'est pas parce que c'est difficile qu'on ose pas,
c'est parce qu'on ose pas que c'est difficile !


06 Novembre 2009, 19:50
Profil
Afficher les messages publiés depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 6 messages ] 


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum

Rechercher pour:
Sauter vers:  



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Forum style by Vjacheslav Trushkin for Free Forum/DivisionCore.
Traduction réalisée par Maël Soucaze © 2009 phpBB.fr