AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题

问题[apparmor](unix)

Martin Hope
E235
Asked: 2019-01-31 00:23:17 +0800 CST

重新安装 AppArmor 丢失一些文件

  • 0

我有 Ubuntu 16.04,最近我重新安装了 AppArmor:

sudo rm -rf /etc/apparmor*
sudo apt-get install apparmor --reinstall
sudo service apparmor restart

当我尝试解析配置文件时apparmor_praser出现错误:

第 1 行 my.profile 中 my.profile 的 AppArmor 解析器错误:无法打开“可调参数/全局”

我检查了我的 ApprAmor 文件夹,发现它缺少一些文件:

root@ubuntu:/etc/apparmor.d# ls ./tunables/
home.d  multiarch.d  xdg-user-dirs.d

虽然,在我删除文件之前,我有这些文件:

root@ubuntu:~# ls /etc/apparmor.d/tunables/
alias  apparmorfs  dovecot  global  home  home.d  kernelvars  multiarch  multiarch.d  proc  securityfs  sys  xdg-user-dirs  xdg-user-dirs.d

似乎安装没有安装所有依赖库。
我也试过这些:

apt-get install apparmor-utils apparmor-easyprof apparmor-easyprof-ubuntu 

但是我仍然没有重要文件,例如tunables/global.

知道如何在 Ubuntu 默认安装中重新安装 AppArmor 吗?

apparmor
  • 1 个回答
  • 2517 Views
Martin Hope
dippynark
Asked: 2018-11-20 02:03:18 +0800 CST

AppArmor 如何将配置文件与进程匹配?

  • 0

AppArmor 配置文件可以通过哪些方式与进程匹配?一个似乎是基于路径的(例如,/sbin/dhclient配置文件在/sbin/dhclient执行时应用)但这是由于/sbin/dhclient出现在sbin.dhclient配置文件中还是因为sbin.dhclient命名方式?

此外,对于非基于路径的配置文件匹配(例如,对于docker-default配置文件),AppArmor 如何告知将配置文件应用到哪些进程?

apparmor
  • 1 个回答
  • 343 Views
Martin Hope
Stefan
Asked: 2018-05-25 06:44:19 +0800 CST

如何教 AppArmor 关于顶级符号链接

  • 5

我将我的“根”分区分成两部分:一个包含大多数文件的普通分区,另一个用于那些可以“增长”的区域。具体来说,这意味着,我有如下符号链接:

/var/log   -> /part1/log
/var/cache -> /part1/cache
/var/spool -> /part1/spool

这一直很好,直到我开始使用 AppArmor,它一直抱怨诸如 cupsd 正在查看 /part1/log/cups/.. 中的文件之类的事情。

我目前通过为受 AppArmor 保护的每个应用程序添加条目来解决此问题,但这很乏味。

有什么方法可以一劳永逸地告诉 AppArmor,如果/var/log/FOO允许访问,/part1/log/FOO那么也应该允许访问?

symlink apparmor
  • 2 个回答
  • 1202 Views
Martin Hope
Alexey Miller
Asked: 2018-03-24 05:23:30 +0800 CST

docker socket:权限被拒绝

  • 1

我有安装了 proxmox 5 的家庭服务器和 docker 容器中的一些服务。直到昨天一切都很好。

我重新启动了服务器,所有容器中的所有服务都无法绑定套接字,因为权限被拒绝。我很沮丧...

这里有一些技术细节

Linux server 4.10.15-1-pve #1 SMP PVE 4.10.15-15 (Fri, 23 Jun 2017 08:57:55 +0200) x86_64 GNU/Linux

Docker version 18.03.0-ce, build 0520e24
docker-compose version 1.20.1, build 5d8c71b

球童 docker-compose.yml

version: '2'
services:
  caddy:
    container_name: caddy
    image: zzrot/alpine-caddy:latest
    restart: unless-stopped
    network_mode: "host"
    environment:
      - PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
    hostname: caddy
    volumes:
      - /etc/localtime:/etc/localtime:ro
      - /mirror/config/caddy-config/certs:/root/.caddy
      - /mirror/config/caddy-config/caddy:/etc/Caddyfile

码头工人组成输出

root@server:~/compose/caddy# docker-compose up
Creating caddy ... done
Attaching to caddy
caddy    | Activating privacy features... done.
caddy    | 2018/03/23 19:55:21 listen tcp :443: socket: permission denied
caddy exited with code 1

mariadb docker-compose.yml

version: '3.1'
services:
  mariadb:
    container_name: mariadb
    image: mariadb
    restart: always
    ports:
      - 3306:3306/udp
      - 3306:3306/tcp
    environment:
      - PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
      - MYSQL_ROOT_PASSWORD=password
    hostname: mariadb
    volumes:
      - /mirror/config/mariadb-config/databases:/var/lib/mysql
      - /mirror/config/custom.cnf:/etc/mysql/conf.d/config-file.cnf
      - /mirror/config/logs:/config/logs

码头工人组成输出

mariadb_1  | 2018-03-23 13:20:36 139659836417920 [Warning] Failed to create a socket for IPv6 '::': errno: 13.
mariadb_1  | 2018-03-23 13:20:36 139659836417920 [Warning] Failed to create a socket for IPv4 '0.0.0.0': errno: 13.
mariadb_1  | 2018-03-23 13:20:36 139659836417920 [ERROR] Can't create IP socket: Permission denied
mariadb_1  | 2018-03-23 13:20:36 139659836417920 [ERROR] Aborting
mariadb_1  |
mariadb_mariadb_1 exited with code 1

这可能是什么原因?

更新:一些新的细节

kernel: audit: type=1400 audit(1521896913.536:10071): apparmor="DENIED" operation="create" profile="docker-default" pid=16502 comm="mysqld" family="inet" sock_type="dgram" protocol=0 requested_mask="create" denied_

audit[16271]: AVC apparmor="DENIED" operation="create" profile="docker-default" pid=16271 comm="caddy" family="inet" sock_type="dgram" protocol=0 requested_mask="create" denied_mask="create"
docker apparmor
  • 1 个回答
  • 1788 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve