Hide Forgot
Resúmen: SELinux is preventing /sbin/hwclock access to a leaked /var/webmin/miniserv.error file descriptor. Descripción Detallada: [hwclock es un tipo permisivo (hwclock_t). Este acceso no fue denegado.] SELinux denied access requested by the hwclock command. It looks like this is either a leaked descriptor or hwclock output was redirected to a file it is not allowed to access. Leaks usually can be ignored since SELinux is just closing the leak and reporting the error. The application does not use the descriptor, so it will run properly. If this is a redirection, you will not get output in the /var/webmin/miniserv.error. You should generate a bugzilla on selinux-policy, and it will get routed to the appropriate package. You can safely ignore this avc. Permitiendo Acceso: You can generate a local policy module to allow this access - see FAQ (http://fedora.redhat.com/docs/selinux-faq-fc5/#id2961385) Información Adicional: Contexto Fuente system_u:system_r:hwclock_t:s0 Contexto Destino unconfined_u:object_r:var_t:s0 Objetos Destino /var/webmin/miniserv.error [ file ] Fuente hwclock Dirección de Fuente /sbin/hwclock Puerto <Desconocido> Nombre de Equipo (eliminado) Paquetes RPM Fuentes util-linux-ng-2.16-10.2.fc12 Paquetes RPM Destinos RPM de Políticas selinux-policy-3.6.32-41.fc12 SELinux Activado True Tipo de Política targeted Modo Obediente Enforcing Nombre de Plugin leaks Nombre de Equipo (eliminado) Plataforma Linux (eliminado) 2.6.31.5-127.fc12.i686 #1 SMP Sat Nov 7 21:41:45 EST 2009 i686 i686 Cantidad de Alertas 1 Visto por Primera Vez vie 10 jun 2011 19:09:09 PYT Visto por Última Vez vie 10 jun 2011 19:09:09 PYT ID Local 57e31bc4-1c2c-4a13-8206-c3ba1fb3aa9e Números de Línea Mensajes de Auditoría Crudos node=(eliminado) type=AVC msg=audit(1307747349.986:23340): avc: denied { append } for pid=5240 comm="hwclock" path="/var/webmin/miniserv.error" dev=dm-0 ino=207054 scontext=system_u:system_r:hwclock_t:s0 tcontext=unconfined_u:object_r:var_t:s0 tclass=file node=(eliminado) type=SYSCALL msg=audit(1307747349.986:23340): arch=40000003 syscall=11 success=yes exit=0 a0=bf8a5972 a1=8fd7664 a2=8f7bb18 a3=8ffc7f4 items=0 ppid=5220 pid=5240 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="hwclock" exe="/sbin/hwclock" subj=system_u:system_r:hwclock_t:s0 key=(null) Hash String generated from leaks,hwclock,hwclock_t,var_t,file,append audit2allow suggests: #============= hwclock_t ============== allow hwclock_t var_t:file append;
# matchpathcon /var/webmin/miniserv.error /var/webmin/miniserv.error system_u:object_r:var_log_t:s0 Please, execute # restorecon -R -v /var/webmin Will fix.