论坛风格切换切换到宽版
  • 1550阅读
  • 9回复

[问题求助][Fedora] 激活网络时出现“SELinux拒绝了dhclient请求的访问”怎么办?? [复制链接]

上一主题 下一主题
离线皮子.
 
发帖
2090
C币
-60295
威望
420
贡献值
1
银元
-1
铜钱
4797
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
刚装了Fedora8.,激活网络时失败。.发现了一个提示:SELinux拒绝了dhclient请求的访问。具体如下,请问怎样才能连上网络?           女人

摘.要SELinux is preventing dhclient (dhcpc_t) ."read write" to soc.ket (unconfined_t).

详细的描述SELinux denied access requ.ested by dhclient.. .It is not expected that this access is required by dhclient and this access ma.y signal an intrusion att.empt. It is also possible that the specific versio.n or configuration of the application is causing it to require a.dditional access..

正在允许访问You can genera.te a local policy module to allow this access - see FAQ Or you can disable SELinu.x pro.tection altogether. Disabling SELinux pr.otection is not recommended. Plea.se file a bug report against this package..

附加的信息源上下文:  system_u:system_r:dhcpc_t:s0-s0:c0.c1023目标上.下文:  system_u:sy.stem_r:un.confined_t:s0-s0:c0.c1023.

目标对象:  soc.ket .[ unix_stream_socket ].

受影响的 RPM 包:  

策.略 RPM:  selinux-policy-3.0.8-4.4.fc8.

Selinux 激活: . True.

策略.类型:  targeted           建材

MLS 激活:  True

强制模式:.  Enforcing.

插件名称:  plugins.c.atchall学习

主机名:  localhost..lo.caldomain健康

平台:  Linux localhost.localdomain 2.6.23.1-42...fc8 #1 SMP Tue Oct 30 13:5.5:12 EDT 2007 i686 athlon

警告记数:  3

First Seen:  2.008年09月02日 星期二 2.1时40分03秒.

Last Seen:  2008年0.9月03日 星期三 06.时03分24秒              乙肝

Local ID:  25ff6ffa-02e0-4e14-8f8a-.3106d0cb.dd1d    美容

行数:  

原始 Audit 消息 :

avc: denied { read write } for comm=dhclient dev=sockfs pat.h=.socket.:[1440.3] pid=2632 scontext=system_u:system_r:dhcpc_t:s0-s0:c0.c1023 t.class=unix_stream_socket tcontext=system_u:system_r:unconfined_t:s0-s0:c0.c1023 域名

怎样才能连上网络啊??

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线kartoffel.
发帖
2121
C币
-235440
威望
424
贡献值
1
银元
-1
铜钱
4842
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[Fedora]
把selinux关了

离线liuqhe.
发帖
2082
C币
-593658
威望
412
贡献值
2
银元
-2
铜钱
4835
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[Fedora]
怎样才能关啊?
还有系统提示说过关了不安全,建议建立安全策略。这个又怎么弄啊。
我刚接触linux,请详细说一下两个问题。谢谢!

离线shandetr.
发帖
2084
C币
-140092
威望
396
贡献值
1
银元
-1
铜钱
4710
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[Fedora]
修改/etc/selinux/config
里面有选项

安全不安全要看自己怎么来设置系统,不是靠selinux才能安全

发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[Fedora]


QUOTE:原帖由 cuci 于 2008-9-3 08:55 发表
修改/etc/selinux/config
里面有选项

安全不安全要看自己怎么来设置系统,不是靠selinux才能安全



给关闭了 不关闭的话 以后装包也很麻烦,装着装着就报错,google baidu几圈,慕然回首,那错竟是selinux没有关闭

修改/etc/selinux/config
SELINUX=disabled

离线xing75.
发帖
2112
C币
-198870
威望
405
贡献值
1
银元
-1
铜钱
4784
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[Fedora]
我已经把System Defauit Enfoycing Mode 的选项设置为Disabled了,为什么还是不能获取IP啊?
到底要怎么弄呢?

发帖
2004
C币
-236067
威望
351
贡献值
1
银元
-6
铜钱
4446
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[Fedora]
实际上selinux建议你还是不要关闭,因为你要是想通过rhce考试,就必须要解决selinux的问题.关闭selinux,可以修改配置文件如楼上所说的方法.也可以用命令行输入setenforce = 0暂时关闭.如果想解决跳出selinux的问题,可以仔细看下selinux跳出的选项,下面会有一串解决的策略和方法说明.根据此说明输入和说明相同的命令就可以使得selinux不再跳出,且不用关闭selinux了

离线luwei571.
发帖
2027
C币
-198760
威望
366
贡献值
1
银元
0
铜钱
4488
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:[Fedora]
虽然我暂时还弄不好,但还是谢谢各位大哥的指导。
谢谢!

离线zymxs.
发帖
2008
C币
-193636
威望
349
贡献值
1
银元
-4
铜钱
4362
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:[Fedora]
把selinux关了,或者设置下

离线huandream1.
发帖
1997
C币
-559569
威望
361
贡献值
5
银元
-1
铜钱
4513
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:[Fedora]
selinux关闭肯定不是好办法。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个