Zievatron
Utente Attivo
- Messaggi
- 492
- Reazioni
- 10
- Punteggio
- 51
Su Fedora 41 lxde, ho provato ad installare WordPress via dnfdragora.
Nel menù di avvio programmi non trovo nessun lanciatore per wordpress, nè posso farlo partire scrivendo wordpress in un terminale.
Poi mi sono accorto di avere un allarme di SELinux, ma non so se è pertinente.
Cosa posso fare?
Nel menù di avvio programmi non trovo nessun lanciatore per wordpress, nè posso farlo partire scrivendo wordpress in un terminale.
Poi mi sono accorto di avere un allarme di SELinux, ma non so se è pertinente.
Cosa posso fare?
SELinux impedisce a dbus-launch un accesso create su cartella .dbus.
⏎
⏎
***** Plugin catchall_boolean(89.3 confidenza) suggerisce******************
Se si desidera abilitare la seguente funzione: allow polyinstantiation to enabled
Quindi è necessario informare SELinux abilitando il booleano 'polyinstantiation_enabled' .
Fai
setsebool -P polyinstantiation_enabled 1
⏎
⏎
***** Plugin catchall(11.6 confidenza) suggerisce**************************
Se si ritiene che a dbus-launch debba essere consentito l'accesso create su directory .dbus per impostazione predefinita.
Quindi si dovrebbe segnalare il problema come bug.
È possibile generare un modulo di politica locale per consentire questo accesso.
Fai
consentire questo accesso per ora eseguendo:
# ausearch -c 'dbus-launch' --raw | audit2allow -M my-$MODULE_NOME
# semodule -X 300 -i mio-dbuslaunch.pp
Informazioni addizionali:
Contesto della sorgente system_u:system_r:xdm_t:s0-s0:c0.c1023
Contesto target system_u:object_r:admin_home_t:s0
Oggetti target .dbus [ dir ]
Sorgente dbus-launch
Percorso della sorgente dbus-launch
Porta <Sconosciuto>
Host fedora
Sorgente Pacchetti RPM
Pacchetti RPM target
SELinux Policy RPM selinux-policy-targeted-41.28-1.fc41.noarch
Local Policy RPM selinux-policy-targeted-41.28-1.fc41.noarch
Selinux abilitato True
Tipo di politica targeted
Modalità Enforcing Enforcing
Host Name fedora
Piattaforma Linux fedora 6.12.10-200.fc41.x86_64 #1 SMP
PREEMPT_DYNAMIC Fri Jan 17 18:05:24 UTC 2025
x86_64
Conteggio avvisi 11
Primo visto 2025-01-05 17:48:00 CET
Ultimo visto 2025-01-27 23:06:10 CET
ID locale d7688c19-4857-465b-a988-8a92eaca5ffb
Messaggi Raw Audit
type=AVC msg=audit(1738015570.582:162): avc: denied { create } for pid=1269 comm="dbus-launch" name=".dbus" scontext=system_u:system_r:xdm_t:s0-s0:c0.c1023 tcontext=system_u:object_r:admin_home_t:s0 tclass=dir permissive=0
Hash: dbus-launch,xdm_t,admin_home_t,dir,create
⏎
⏎
***** Plugin catchall_boolean(89.3 confidenza) suggerisce******************
Se si desidera abilitare la seguente funzione: allow polyinstantiation to enabled
Quindi è necessario informare SELinux abilitando il booleano 'polyinstantiation_enabled' .
Fai
setsebool -P polyinstantiation_enabled 1
⏎
⏎
***** Plugin catchall(11.6 confidenza) suggerisce**************************
Se si ritiene che a dbus-launch debba essere consentito l'accesso create su directory .dbus per impostazione predefinita.
Quindi si dovrebbe segnalare il problema come bug.
È possibile generare un modulo di politica locale per consentire questo accesso.
Fai
consentire questo accesso per ora eseguendo:
# ausearch -c 'dbus-launch' --raw | audit2allow -M my-$MODULE_NOME
# semodule -X 300 -i mio-dbuslaunch.pp
Informazioni addizionali:
Contesto della sorgente system_u:system_r:xdm_t:s0-s0:c0.c1023
Contesto target system_u:object_r:admin_home_t:s0
Oggetti target .dbus [ dir ]
Sorgente dbus-launch
Percorso della sorgente dbus-launch
Porta <Sconosciuto>
Host fedora
Sorgente Pacchetti RPM
Pacchetti RPM target
SELinux Policy RPM selinux-policy-targeted-41.28-1.fc41.noarch
Local Policy RPM selinux-policy-targeted-41.28-1.fc41.noarch
Selinux abilitato True
Tipo di politica targeted
Modalità Enforcing Enforcing
Host Name fedora
Piattaforma Linux fedora 6.12.10-200.fc41.x86_64 #1 SMP
PREEMPT_DYNAMIC Fri Jan 17 18:05:24 UTC 2025
x86_64
Conteggio avvisi 11
Primo visto 2025-01-05 17:48:00 CET
Ultimo visto 2025-01-27 23:06:10 CET
ID locale d7688c19-4857-465b-a988-8a92eaca5ffb
Messaggi Raw Audit
type=AVC msg=audit(1738015570.582:162): avc: denied { create } for pid=1269 comm="dbus-launch" name=".dbus" scontext=system_u:system_r:xdm_t:s0-s0:c0.c1023 tcontext=system_u:object_r:admin_home_t:s0 tclass=dir permissive=0
Hash: dbus-launch,xdm_t,admin_home_t,dir,create
Ultima modifica da un moderatore: