เครื่องมือ Sandbox บน OpenSUSE ที่ไม่อนุญาตให้ใช้งาน


0

ฉันติดตั้ง Se Linux บนระบบ OpenSUSE 11.3 แล้ว การกำหนดค่าทั้งหมดถูกต้อง

เมื่อฉันใช้เครื่องมือ sandbox:


> LANG=C sandbox -X -H sehome -T tmp -t sandbox_web_t firefox
/usr/bin/chcon: failed to change context of `.sandboxrc' to `user_u:object_r:sandbox_web_file_t:s0:c178,c402': Invalid argument
/usr/bin/chcon: failed to change context of `.xmodmap' to `user_u:object_r:sandbox_web_file_t:s0:c178,c402': Invalid argument
/usr/bin/chcon: failed to change context of `sehome' to `user_u:object_r:sandbox_web_file_t:s0:c178,c402': Invalid argument
/usr/bin/chcon: failed to change context of `tmp' to `user_u:object_r:sandbox_web_file_t:s0:c178,c402': Invalid argument
Failed to unshare: Operation not permitted

มีใครได้รับคำแนะนำบ้างไหม? อาจเพิ่มกฎใหม่ลงใน SeLinux หรือไม่

คำตอบ:


1

มันเป็นข้อผิดพลาดภายในของไบนารี chcon ไม่ใช่ข้อผิดพลาดด้านความปลอดภัย
คุณสามารถลองดีบั๊กคำสั่งนี้เหมือนกันได้โดยใช้ strace และอีกมากมาย

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.