SELinux 正在阻止 and 拒绝/sbin/pam_console_apply
Fedora 8 32 这几天SELinux 老是提示 /sbin/pam_console_apply 这是什么 肯请教诲
摘要SELinux 正在阻止 /sbin/pam_console_apply(pam_console_t) "getattr" /dev/fb0。 阅读 audit.log 完整了解 SELinux 的消息。详细的描述SELinux 拒绝了 /sbin/pam_console_apply 请求的访问。 /sbin/pam_console_apply 并不被期望请求这种访问,它可能是尝试入侵的一 个信号。也可能是应用程序的特别版本或配置导致它请求附加的访问。正在允许访问有时标记的问题会导致SELinux拒绝访问。您可以尝试为 /dev/fb0恢复默认的系统文件上下文: restorecon -v /dev/fb0 如果这样不起作用,目前尚没有许可这个访问的标准方法。相应的,您 可以生成一个局部策略模块来许可这个访问 - 参见 FAQ。 您也可以完全地关闭SELinux保护,但关闭SELinux保护是不推荐的。请发送一个关于这个软件包的 bug 报告附加的信息源上下文: system_u:system_r:pam_console_t:s0-s0:c0.c1023目标上下文: system_u
bject_r:device_t:s0目标对象: /dev/fb0 [ file ]受影响的 RPM 包: pam-0.99.8.1-10.fc8 [application]策略 RPM: selinux-policy-3.0.8-74.fc8Selinux 激活: True策略类型: targetedMLS 激活: True强制模式: Enforcing插件名称: plugins.catchall_file主机名: localhost.localdomain平台: Linux localhost.localdomain 2.6.23.9-85.fc8 #1 SMP Fri Dec 7 15:49:59 EST 2007 i686 i686警告记数: 65First Seen: 2007年12月24日 星期一 10时41分19秒Last Seen: 2008年01月23日 星期三 12时26分51秒Local ID: 7f541e9d-f05c-4059-9000-ad67bfc02152行数: 原始 Audit 消息 :avc: denied { getattr } for comm=pam_console_app dev=tmpfs egid=500 euid=0 exe=/sbin