Zdravim,
mam taky zakladny problem so selinuxom.
ls -lZ mi dava len otazniky a nevidim ake ma subor selinux atributy... Tipujem, ze je to nejaka chyba v politika ked ani rootovi nedovoli vidiet kontext. Vypis vyzera nejak takto, pritom v audit.log vidim, ze subory kontext maju :)
-rw-r--r-- root root ? install.log
Nevie niekto poradit? Dakujem.
Mas ten selinux zapnuty? /etc/sysconfig/selinux
nie, je v permissive mode. aj ked ho vypnem uplne nic to nespravi.
Skontroluj opravnenia. Ako to zacala? Aky system?
opravnenia.. root by to mal vidiet..je to Pidora release 2014 (Raspberry Pi Fedora Remix)..odzaciatku ako som to nainstaloval to takto zobrazovalo..zatial ma nic nenapada.
kedze o selinuxe zrejme nic nevies, tak by som na tvojom mieste zacal niekde tu https://docs.fedoraproject.org/en-US/Fedora/11/html/Security-Enhanced_Linux/sect-Security-Enhanced_Linux-Working_with_SELinux-Enabling_and_Disabling_SELinux.html...
no to si mi fakt pomohol. ;) zrejme o nom tiez moc nevies ked tvoja odpoved je toto. pre tvoju info o selinuxe nieco viem , problem je ze prvykrat som sa stretol s tym ze pod rootom nevidim kontexty suborov ale dakujem za radu nakoniec si poradim sam nejako ;)
Podľa mňa nemáš SeLinux zapnutý keď nevidíš kontext. Po zapnutí, samozrejme treba reštart.
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: permissive
Mode from config file: permissive
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 28
Selinux mam zapnuty.. je v permissive mode.Loguje a funguje ako ma.
V logu napriklad vidim :
audit(1435515301.283:60): avc: denied { execmod } for pid=636 comm="check_load" path="/usr/lib/nagios/plugins/check_load" dev="mmcblk0p2" ino=259240 scontext=system_u:system_r:nagios_system_plugin_t:s0 tcontext=system_u:object_r:nagios_system_plugin_exec_t:s0 tclass=file
a ked si tam ls-Z
-rwxr-xr-x root root ? /usr/lib/nagios/plugins/check_load