11 Star 1 Fork 29

src-openEuler / selinux-policy

 / 详情

【21.03】arm/x86 开启selinux,导致部分服务启动失败

已验收
缺陷
创建于  
2021-03-09 15:20

【标题描述】 开启selinux,导致部分服务无法启动
【环境信息】
虚拟机
软件信息:
openeulerversion=openEuler-21.03
compiletime=2021-03-04-21-04-09
gccversion=9.3.1-20210204.16.oe1
kernelversion=5.10.0-4.6.0.18.oe1
openjdkversion=1.8.0.282.b08-5.oe1
如果有特殊组网,请提供网络拓扑图
【问题复现步骤】
开启selinux,导致部分服务无法启动
arm无法启动服务名称如下:
dbus-org.freedesktop.locale1.service
dhcpd6.service
dhcpd.service
ip6tables.service
iptables.service
systemd-localed.service
systemd-resolved.service
systemd-rfkill.service
systemd-tmpfiles-clean.service
systemd-tmpfiles-setup-dev.service
systemd-tmpfiles-setup.service
x86无法启动服务名称如下:
dbus-org.freedesktop.locale1.service
ip6tables.service
iptables.service
systemd-localed.service
systemd-resolved.service
systemd-tmpfiles-clean.service
systemd-tmpfiles-setup-dev.service
systemd-tmpfiles-setup.service
出现概率:必现
【预期结果】
开启selinux,不会影响这些服务
【实际结果】
开启selinux,导致部分服务无法启动
【附件信息】
比如系统message日志/组件日志、dump信息、图片等

评论 (2)

street_dust 创建了缺陷
展开全部操作日志

Hey street_dust, Welcome to openEuler Community.
All of the projects in openEuler Community are maintained by @openeuler-ci-bot.
That means the developers can comment below every pull request or issue to trigger Bot Commands.
Please follow instructions at https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md to find the details.

street_dust 负责人设置为zhujianwei001
street_dust 里程碑设置为openEuler 21.03-RC2
street_dust 关联分支设置为openEuler-21.03
street_dust 计划截止日期设置为2021-03-10
street_dust 计划开始日期设置为2021-03-09
street_dust 计划截止日期2021-03-10 修改为2021-03-13
street_dust 置顶等级设置为
street_dust 优先级设置为主要
street_dust 修改了描述
street_dust 修改了标题
street_dust 修改了描述
syyhao 负责人zhujianwei001 修改为卢华歆
syyhao 添加协作者zhujianwei001
syyhao 添加协作者syyhao
syyhao 添加协作者Sdrkun

策略已合入,dhcpd6.service、dhcpd.service无法启动与selinux无关,请联系其他人员定位:
输入图片说明
其他服务均可正常启动:
输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明

syyhao 任务状态待办的 修改为已完成
syyhao 置顶等级 修改为不置顶
street_dust 任务状态已完成 修改为已验收

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(6)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/src-openeuler/selinux-policy.git
git@gitee.com:src-openeuler/selinux-policy.git
src-openeuler
selinux-policy
selinux-policy

搜索帮助