PurpleI2P / i2pd

🛡 I2P: End-to-End encrypted and anonymous Internet
https://i2pd.website
BSD 3-Clause "New" or "Revised" License
3.28k stars 424 forks source link

AppArmor openssl.cnf #1398

Open l-n-s opened 5 years ago

l-n-s commented 5 years ago

17:03 livingstone kernel: [325810.494215] audit: type=1400 audit(1564952524.255:401): apparmor="DENIED" operation="open" profile="/usr/sbin/i2pd" name="/etc/ssl/openssl.cnf" pid=24711 comm="i2pd" requested_mask="r" denied_mask="r" fsuid=123 ouid=0

nonlin-lin-chaos-order-etc-etal commented 5 years ago

Ага, у меня то же самое, но другая папка:

Aug 4 xx:23:38 xx kernel: [514699.244501] audit: type=1400 audit(1564896218.111:1191): apparmor="DENIED" operation="open" profile="/usr/sbin/i2pd" name="/usr/local/ssl/openssl.cnf" pid=6220 comm="i2pd" reque sted_mask="r" denied_mask="r" fsuid=122 ouid=0

nonlin-lin-chaos-order-etc-etal commented 5 years ago
lsb_release -cdr
Description:    Ubuntu 18.04.2 LTS
Release:    18.04
Codename:   bionic
nonlin-lin-chaos-order-etc-etal commented 5 years ago
openssl version
OpenSSL 1.1.1a  20 Nov 2018
l-n-s commented 5 years ago

Вот зачем openssl туда лезет вообще?

nonlin-lin-chaos-order-etc-etal commented 5 years ago
# openssl<TAB><TAB>
openssl                                                             openssl.ORIG-BACKUP-2019-JUN-30-SN1-BEFOREINSTALL-OF-openssl1.1.1a  
Ok
# openssl.ORIG-BACKUP-2019-JUN-30-SN1-BEFOREINSTALL-OF-openssl1.1.1a version
OpenSSL 1.1.1  11 Sep 2018 (Library: OpenSSL 1.1.1a  20 Nov 2018)
Ok
nonlin-lin-chaos-order-etc-etal commented 5 years ago

то есть я из сырцов видимо собирал опенссл

nonlin-lin-chaos-order-etc-etal commented 5 years ago

https://www.openssl.org/docs/manmaster/man5/config.html

nonlin-lin-chaos-order-etc-etal commented 5 years ago

вот это вапще капец никаким аппармором возможно не берётся

из ссылки man5 выше:

ENVIRONMENT
OPENSSL_CONF
The path to the config file. Ignored in set-user-ID and set-group-ID programs.
l-n-s commented 5 years ago

@nonlinear-chaos-order-etc пиши всё в одном сообщении пожалуйста, у меня вся почта теперь засрана уведомлениями pezdec

orignal commented 5 years ago

Вот зачем openssl туда лезет вообще?

Конфиг читает