Назад | Перейти на главную страницу

Что это за странные записи в dmesg?

Я запускаю Ubuntu Linux 9.04, и я вижу эти странные строки журнала в dmesg:

[ 18.673752] type=1505 audit(1240159967.221:2): operation="profile_load" name="/usr/share/gdm/guest-session/Xsession" name2="default" pid=2197
[ 18.730952] type=1505 audit(1240159967.278:3): operation="profile_load" name="/sbin/dhclient-script" name2="default" pid=2201
[ 18.731093] type=1505 audit(1240159967.278:4): operation="profile_load" name="/sbin/dhclient3" name2="default" pid=2201
[ 18.731141] type=1505 audit(1240159967.278:5): operation="profile_load" name="/usr/lib/NetworkManager/nm-dhcp-client.action" name2="default" pid=2201
[ 18.731182] type=1505 audit(1240159967.278:6): operation="profile_load" name="/usr/lib/connman/scripts/dhclient-script" name2="default" pid=2201
[ 18.871720] type=1505 audit(1240159967.417:7): operation="profile_load" name="/usr/lib/cups/backend/cups-pdf" name2="default" pid=2206
[ 18.871913] type=1505 audit(1240159967.417:8): operation="profile_load" name="/usr/sbin/cupsd" name2="default" pid=2206
[ 18.909533] type=1505 audit(1240159967.458:9): operation="profile_load" name="/usr/sbin/tcpdump" name2="default" pid=2210

Что их порождает и стоит ли мне волноваться?

Это AppArmor, загружающий свои профили при запуске приложений.

Для тех, кто не знает, похоже на в том, что он отслеживает и ограничивает на основе набора профилей, обычно настраиваемых в /etc/apparmor.d.

Записи журнала, которые вы видите, являются хорошими записями журнала и показывают, что AppArmor загружается и выполняет свои функции. Как правило, вы можете игнорировать их, но всегда полезно помнить, что AppArmor существует, поскольку он может вас укусить.

например Я перенастроил MySQL в системе Ubuntu для использования /home/mysql для своих файлов данных, и он не запустился, потому что AppArmor блокировал доступ к нему. В журналах MySQL было написано только «Permission Denied», тогда как syslog сообщил мне, что AppArmor останавливает его.

Нет, просто подсистема аудита ядра стала излишне шустрой.

Как сказал Вомбл, все в порядке.

Если вы запускаете logcheck, добавьте регулярное выражение для фильтрации этих строк.