Tâche #28480
Scénario #28295: Évolutions AD identifiées suite à expertise
Erreur Apparmor Samba/Bind9
100%
Description
AVC apparmor="DENIED" operation="file_lock" profile="/usr/sbin/named" name="/var/lib/samba/bind-dns/dns.keytab" pid=738 comm="isc-worker0002" requested_mask="k" denied_mask="k" fsuid=111 ouid=0
AVC apparmor="DENIED" operation="open" profile="/usr/sbin/named" name="/dev/urandom" pid=726 comm="isc-worker0002" requested_mask="wc" denied_mask="wc" fsuid=111 ouid=0
Ajouter :
/var/lib/samba/bind-dns/dns.keytab rk,
/etc/samba/smb.conf r,
/etc/samba/smb.conf.d/** r,
/var/tmp/** rwmk,
/dev/urandom rw,
cf./ https://wiki.samba.org/index.php/BIND9_DLZ_AppArmor_and_SELinux_Integration
Révisions associées
correction erreurs Apparmor liées à BIND9 / Samba
REF #28480
correction erreurs Apparmor liées à BIND9 / Samba
REF #28480
Revert "correction erreurs Apparmor liées à BIND9 / Samba"
This should have been done on “master”.
This reverts commit 77c69bd2026083cb948a817ae331f74c8bd2512b.
Historique
#1 Mis à jour par Gilles Grandgérard il y a presque 5 ans
- Statut changé de Nouveau à Résolu
#2 Mis à jour par Gérald Schwartzmann il y a presque 5 ans
- Assigné à mis à Gilles Grandgérard
#4 Mis à jour par Joël Cuissinat il y a presque 5 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) mis à 0.0