apparmor

    0熱度

    1回答

    是否可以爲特定的Docker容器禁用AppArmor?我要讓ptrace的訪問,所以我可以gdb連接到正在運行的進程,但是碰到以下問題,當我要更改設置: [email protected]:/gopath# echo 0 > /proc/sys/kernel/yama/ptrace_scope bash: /proc/sys/kernel/yama/ptrace_scope: Read-only

    0熱度

    2回答

    因此,在服務器重新引導後,MySQL不會重新啓動/啓動。沒有編輯配置文件/進行任何更改。 我有同樣的問題,因爲這question其中的AppArmor是導致這些日誌條目: Sep 27 11:18:53 staging audit[2986]: AVC apparmor="DENIED" operation="open" profile="/usr/sbin/mysqld" name="/proc

    0熱度

    1回答

    我試圖在proxmox 4.4下的debian 8 lxc容器上安裝Sandstorm。 根據我的搜索(和this post)我需要編輯在/var/lib/lxc/*lxcId*/conf AppArmor配置容器的配置文件,然後重新啓動CT 但我重啓CT ANNY i行添加到該文件得到抑制的兒子。 ... (我確切的說,我編輯這個文件的根權限和保存是好的,直到我重新啓動CT) 我錯過了什麼? 謝

    3熱度

    1回答

    在運行我的opencpu應用程序時嘗試讀取部署在我的ec2實例中的文件時出現文件連接錯誤。這同樣適用於rstudio服務器上的單用戶版本。 我查/var/log/kern.log日誌,發現這個 apparmor="DENIED" operation="open" profile="opencpu-exec" name="<path to my file>" pid=1444 comm="apach

    4熱度

    1回答

    我需要運行用戶提交的應用程序。我的代碼如下所示: def run_app(app_path): inp = open("app.in", "r") otp = open("app.out", "w") return subprocess.call(app_path, stdout=otp, stdin=inp) 現在,由於我無法控制用戶將要提交的內容,所以我想限

    0熱度

    1回答

    我正在設置新的Mint 18肉桂安裝。默認的Ubuntu TOR或TOR自帶的回購版本都不會起作用。兩者均失敗: [email protected]: Failed at step APPARMOR spawning /usr/bin/tor: No such file or directory Feb 11 20:22:57 bruce kernel: [ 271.946658] audit:

    0熱度

    1回答

    的啓動命令我想添加一些額外的標誌,以「dhclient的」命令運行Ubuntu 14.04, 的dhclient開始在啓動時,我開始使用默認的命令「PS」如下, /sbin目錄/ dhclient的-d -q -sf/usr/lib中/網絡管理器/ NM-DHCP輔助-pf /run/sendsigs.omit.d/network-manager.dhclient-eth0.pid - lf /v

    0熱度

    1回答

    我有2臺電腦,一個使用的是Fedora。當我在Fedora上使用這個命令時: docker run -ti -v /tmp/test:/host/tmp/test ubuntu /bin/bash 我無法從我的主機寫入/讀取文件。 這是我想要的行爲。 問題是:用ubuntu的時候我用的是同樣的命令。容器可以讀/寫主機上的每個文件。我不想要這個。 我認爲Fedora SELINUX正在保護我的系

    0熱度

    1回答

    我用下一個碼頭工人GUI容器: FROM centos:6 RUN yum -y install epel-release RUN yum -y groupinstall "X Window System" "Desktop" "General Purpose Desktop" RUN yum -y install openssh-server x2goserver x2goserver-

    2熱度

    2回答

    因此,我們有一個需要apparmor配置文件(客戶端授權)的django應用程序。它運行在位於/opt/fact-virtual-environment的Python虛擬環境中。應用程序本身安裝到/usr/share/fact 以下是我的個人資料,到目前爲止(內置大多是用AA-genprof工具): # Last Modified: Tue Jan 20 09:25:09 2015 #inclu