Sommario: SELinux impedisce l'accesso tzdata-update "read append" on /tmp/tmpZNHfgG. Descrizione dettagliata: SELinux ha negato l'accesso richiesto da tzdata-update. Non è previsto che questo accesso venga richiesto da tzdata-update, e tale accesso può segnalare un tentativo di intrusione. È anche possibile che questo sia provocato dalla specifica versione o dalla configurazione dell'applicazione per richiedere un ulteriore accesso. Abilitazione accesso in corso: E' possibile generare un modulo di politica locale per consentire questo accesso - consultare le FAQ (http://docs.fedoraproject.org/selinux-faq-fc5/#id2961385) Inviare un bug report. Informazioni aggiuntive: Contesto della sorgente system_u:system_r:tzdata_t:s0-s0:c0.c1023 Contesto target system_u:object_r:initrc_tmp_t:s0 Oggetti target /tmp/tmpZNHfgG [ file ] Sorgente tzdata-update Percorso della sorgente tzdata-update Porta <Sconosciuto> Host (rimosso) Sorgente Pacchetti RPM Pacchetti RPM target RPM della policy selinux-policy-3.7.19-76.fc13 Selinux abilitato True Tipo di policy targeted Modalità Enforcing Enforcing Nome plugin catchall Host Name (rimosso) Piattaforma Linux eidermcduck-desktop.homenet.telecomitalia.it 2.6.34.7-63.fc13.i686 #1 SMP Fri Dec 3 12:35:44 UTC 2010 i686 i686 Conteggio avvisi 12 Primo visto gio 11 nov 2010 13:45:58 CET Ultimo visto dom 26 dic 2010 02:22:47 CET ID locale c0120850-934a-4cb5-85e4-e0e151727176 Numeri di linea Messaggi Raw Audit node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc: denied { read append } for pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file node=eidermcduck-desktop.homenet.telecomitalia.it type=AVC msg=audit(1293326567.82:204): avc: denied { read append } for pid=9287 comm="tzdata-update" path="/tmp/tmpZNHfgG" dev=dm-0 ino=33416 scontext=system_u:system_r:tzdata_t:s0-s0:c0.c1023 tcontext=system_u:object_r:initrc_tmp_t:s0 tclass=file Hash String generated from catchall,tzdata-update,tzdata_t,initrc_tmp_t,file,read,append audit2allow suggests: #============= tzdata_t ============== allow tzdata_t initrc_tmp_t:file { read append };
What does the following output ls -lZ /usr/libexec/packagekitd -rwxr-xr-x. root root system_u:object_r:rpm_exec_t:s0 /usr/libexec/packagekitd *** This bug has been marked as a duplicate of bug 612327 ***