Điểm:0

Sự cố bị từ chối SELinux - iptables_t plymouthd_t:unix_stream_socket connectto

lá cờ cn

Chúng tôi có Amazon Linux 2 với Selinux được kích hoạt trên đó

từ tệp audit.log, chúng tôi có những điều sau đây bị từ chối:

type=AVC msg=audit(1645462240.556:179): avc:  denied  { connectto } for  pid=7329 comm="plymouth" path=002F6F72672F667265656465736B746F702F706C796D6F75746864 scontext=system_u:system_r:iptables_t:s0 tcontext=system_u:system_r:plymouthd_t:s0 tclass= unix_stream_socket cho phép = 0

Được gây ra bởi:
    Thiếu quy tắc cho phép thực thi loại (TE).

    Bạn có thể sử dụng audit2allow để tạo mô-đun có thể tải để cho phép quyền truy cập này.

Tôi đã cố gắng tạo một mô-đun selinux tùy chỉnh bằng lệnh này:

sudo grep "plymouth" /var/log/audit/audit.log | kiểm toán2allow -M myip
Sudo semodule -i myip.pp

nhưng chúng tôi đã nhận được điều này trong nhật ký:

type=AVC msg=audit(1645462240.556:179): avc:  denied  { connectto } for  pid=7329 comm="plymouth" path=002F6F72672F667265656465736B746F702F706C796D6F75746864 scontext=system_u:system_r:iptables_t:s0 tcontext=system_u:system_r:plymouthd_t:s0 tclass= unix_stream_socket cho phép = 0

Được gây ra bởi:
    Không xác định - sẽ được cho phép theo chính sách đang hoạt động
    Có thể không khớp giữa chính sách này và chính sách theo đó thông báo kiểm tra được tạo.

    Có thể không khớp giữa cài đặt boolean trong bộ nhớ hiện tại so với cài đặt cố định.

Bất cứ ai có thể xin vui lòng giúp đỡ với điều này để giải quyết vấn đề này?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.