Назад | Перейти на главную страницу

centos 7 и SELinux и ldconfig

Запустите виртуальный экземпляр Centos 7 на общем хосте. Они используют гипервизор VMWare vSphere. Это индивидуальная минимальная установка плюс инструменты openssh и vmware. Все обновления применены. SELinux установлен, но по умолчанию отключен.

Я установил разрешающий режим в конфигурации selinux и перезагрузился. После всех перезагрузок selinux сообщает об отказе в 8 разрешениях, и все они запускаются с помощью ldconfig.

Пытался переименовать всю файловую систему и временно удалить ld.so.conf и ld.so.conf.d но ничего не изменилось.

1. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 59 fifo_file write system_u:object_r:initrc_tmp_t:s0 denied 16 2. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 257 dir read system_u:object_r:initrc_tmp_t:s0 denied 17 3. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 2 dir write system_u:object_r:initrc_tmp_t:s0 denied 18 4. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 2 dir add_name system_u:object_r:initrc_tmp_t:s0 denied 18 5. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 2 file create system_u:object_r:initrc_tmp_t:s0 denied 18 6. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 90 file setattr system_u:object_r:initrc_tmp_t:s0 denied 19 7. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 82 dir remove_name system_u:object_r:initrc_tmp_t:s0 denied 20 8. 2016-03-25 08:17:03 ldconfig system_u:system_r:ldconfig_t:s0 82 file rename system_u:object_r:initrc_tmp_t:s0 denied 20

В конце концов решил, что стал полупрофессионалом с ldconfig, но проблемы не было.
Решение простое и не требует дополнительных знаний, просто использовать open-wm-tools из базового репо.
vmware-uninstall-tools.pl
yum install open-vm-tools
reboot
и теперь все в порядке
руководство по установке CentOS 7 на виртуальную машину от vmware