Problemas com SELinux (eu acho) no sid

View: New views
3 Messages — Rating Filter:   Alert me  

Problemas com SELinux (eu acho) no sid

by Roberto Mello-3 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Eu estou com um problema ao rodar um container com Sid sob OpenVZ
(tecnologia de virtualizacao atraves de compartimentos) e eu estou
encontrando um comportamento muito estranho ao iniciar o
compartimento.

O OpenVZ basicamente te da' uma chroot em esteroides, onde se pode
definir memoria, porcao de CPU, quotas de disco, rede, etc. Eu crier o
compartimento com sid atraves do debootstrado, mas quando eu inicio o
compartimento eu:

1) Recebo uma mensagem "Mount failed for selinuxfs on /selinux".

2) Quando eu entro no compartimento (`vzctl enter <vpsid>`) o usuario
root vem no prompt do bash como "I have no name!"

Isso indica que a bash nao esta conseguindo ler /etc/passwd. Eu tambem
nao consigo su - para outros usuarios, provavelmente pelo mesmo
problema.

3) O aptitude nao funciona, provavelmente por que nao sabe o que fazer
se o usuario rodando-o nao tem uma uid verdadeira.

Depois de alguns minutos e manobras, eu consigo fazer as coisas
voltarem ao normal, ate' eu re-iniciar o compartimento.

Devido ao fato de ser algo tao estranho, eu creio que seja devido a
SELinux. Eu ja' instalei os pacotes de manipulacao do selinux e ate'
onde eu entendi, o desabilitei. Mas ainda continua tendo o problema.

Alguem entendo de SELinux ou que ja viu comportamento parecido sabe o
que tenho que fazer?

Desde ja' agradeco,

Roberto

--
http://blog.divisiblebyfour.org/


--
To UNSUBSCRIBE, email to debian-devel-portuguese-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...


Re: Problemas com SELinux (eu acho) no sid

by Gustavo Franco-2 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Olá Roberto,

Qual o resultado do comando getsebool no host ?

2008/5/4 Roberto Mello <roberto.mello@...>:

> Eu estou com um problema ao rodar um container com Sid sob OpenVZ
>  (tecnologia de virtualizacao atraves de compartimentos) e eu estou
>  encontrando um comportamento muito estranho ao iniciar o
>  compartimento.
>
>  O OpenVZ basicamente te da' uma chroot em esteroides, onde se pode
>  definir memoria, porcao de CPU, quotas de disco, rede, etc. Eu crier o
>  compartimento com sid atraves do debootstrado, mas quando eu inicio o
>  compartimento eu:
>
>  1) Recebo uma mensagem "Mount failed for selinuxfs on /selinux".
>
>  2) Quando eu entro no compartimento (`vzctl enter <vpsid>`) o usuario
>  root vem no prompt do bash como "I have no name!"
>
>  Isso indica que a bash nao esta conseguindo ler /etc/passwd. Eu tambem
>  nao consigo su - para outros usuarios, provavelmente pelo mesmo
>  problema.
>
>  3) O aptitude nao funciona, provavelmente por que nao sabe o que fazer
>  se o usuario rodando-o nao tem uma uid verdadeira.
>
>  Depois de alguns minutos e manobras, eu consigo fazer as coisas
>  voltarem ao normal, ate' eu re-iniciar o compartimento.
>
>  Devido ao fato de ser algo tao estranho, eu creio que seja devido a
>  SELinux. Eu ja' instalei os pacotes de manipulacao do selinux e ate'
>  onde eu entendi, o desabilitei. Mas ainda continua tendo o problema.
>
>  Alguem entendo de SELinux ou que ja viu comportamento parecido sabe o
>  que tenho que fazer?
>
>  Desde ja' agradeco,
>
>  Roberto
>
>  --
>  http://blog.divisiblebyfour.org/
>
>
>  --
>  To UNSUBSCRIBE, email to debian-devel-portuguese-REQUEST@...
>  with a subject of "unsubscribe". Trouble? Contact listmaster@...
>
>

-- Gustavo "stratus" Franco


--
To UNSUBSCRIBE, email to debian-devel-portuguese-REQUEST@...
with a subject of "unsubscribe". Trouble? Contact listmaster@...


Re: Problemas com SELinux (eu acho) no sid

by Roberto Mello-3 :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

On Sun, May 4, 2008 at 11:11 AM, Gustavo Franco <stratus@...> wrote:
> Olá Roberto,
>
>  Qual o resultado do comando getsebool no host ?

I have no name!@o2:/# getsebool
getsebool:  SELinux is disabled

--
http://blog.divisiblebyfour.org/
LightInTheBox - Buy quality products at wholesale price!