Tôi đang sử dụng tiêu điểm Ubuntu 20.04 và tôi đã cài đặt bất hòa. Trong khi sự bất hòa đang hoạt động, tôi nhận được vô số tin nhắn trong dmesg từ nó.
[ 1242.218055] kiểm toán: type=1400 kiểm toán(1626585289.753:15781): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.208904] kauditd_printk_skb: 109 cuộc gọi lại bị chặn
[ 1252.208907] kiểm toán: type=1400 kiểm toán(1626585299.754:15891): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.208928] kiểm toán: type=1400 kiểm toán(1626585299.754:15892): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1221/cmdline" pid=2211 comm=" Discord" request_mask="r" bị từ chối_mask="r" fsuid=1000 ouid=0
[ 1252.208962] kiểm toán: type=1400 kiểm toán(1626585299.754:15893): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.209060] kiểm toán: type=1400 kiểm toán(1626585299.754:15894): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1241/cmdline" pid=2211 comm=" Discord" request_mask="r" bị từ chối_mask="r" fsuid=1000 ouid=0
[ 1252.209067] kiểm toán: type=1400 kiểm toán(1626585299.754:15895): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.209084] kiểm toán: type=1400 kiểm toán(1626585299.754:15896): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.209193] kiểm toán: type=1400 kiểm toán(1626585299.754:15897): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1375/cmdline" pid=2211 comm=" Discord" request_mask="r" deny_mask="r" fsuid=1000 ouid=0
[ 1252.209200] kiểm toán: type=1400 kiểm toán(1626585299.754:15898): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
[ 1252.209207] kiểm toán: type=1400 kiểm toán(1626585299.754:15899): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1451/cmdline" pid=2211 comm=" Discord" request_mask="r" deny_mask="r" fsuid=1000 ouid=0
[ 1252.209212] kiểm toán: type=1400 kiểm toán(1626585299.754:15900): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask=" đọc" ngang hàng="không giới hạn"
về cơ bản, nó làm cho việc lấy bất kỳ thông tin nào khác từ dmesg trở nên khó khăn. Tôi khá chắc chắn rằng nó cũng đang đăng nhập ở nơi khác.
$journalctl -f
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
Ngày 18 tháng 7 01:21:04 kiểm toán ab[2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" Request_mask="read" deny_mask="read " ngang hàng="không giới hạn"
vì vậy sau đó tôi nhìn vào apparmor /var/lib/snapd/apparmor/profiles/snap.discord.discord
, hình dung tôi có thể từ chối ptrace, nhưng điều này đã được thiết lập.
Tôi không chắc tại sao discord lại cố gắng truy cập vào ptrace, nhưng tôi rất vui khi không cấp cho nó bất kỳ quyền bổ sung nào. Tuy nhiên, tôi muốn dừng việc đăng nhập quá mức. khi bất hòa đang hoạt động, tôi có thể nhận được hàng tá yêu cầu được ghi lại mỗi giây. Điều đó phải tạo một tệp nhật ký khổng lồ ở đâu đó.
Làm cách nào để ngăn sự bất hòa tràn ngập nhật ký của tôi?