13 Star 2 Fork 23

src-openEuler/tpm2-tss

tpm2-tss在无trousers组件,除调用systemd-sysusers之外,单包安装可以创建用户组

已完成
缺陷
创建于  
2023-12-14 09:24

优先级:

次要

详细描述:

tpm2-tss安装过程创建用户需要依赖shadow包,需要在spec文件中添加安装依赖。

原因分析:

  1. 删除/etc/group,/etc/passwd中的tss用户
  2. 卸载tss组件:rpm -e tpm2-tss --nodeps
  3. 重新使用rpm安装tss组件:rpm -ivh  tpm2-tss,rpm安装时会根据/usr/lib/sysusers.d/tpm2-tss.conf调用systemd-sysusers配置不固定属组用户
  4. 在system服务异常的场景下,systemd-sysusers失效,tss用户会丢失,需要通过useradd 创建用户
  5. 在单包升级场景下,tpm2-tss先于shadow安装,会导致tss用户创建失败,因此需要加上shadow依赖

评论 (3)

peulerosci 创建了缺陷 2年前

内核信息 解析失败

缺陷归属组件 解析失败

归属版本 解析失败

缺陷简述 解析失败

详情参考链接 解析失败

分析指导链接 解析失败

Hi peulerosci, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: sig-security-facility, and any of the maintainers: @robertosassu , @gwei3 , @wucaijun2001 , @zhujianwei001 , @mailofzxf , @huangzq6

openeuler-ci-bot 添加了
 
sig/sig-security-fac
标签
2年前
peulerosci 修改了标题 2年前
peulerosci 修改了描述 2年前
jinlun 通过合并 Pull Request !42: 【轻量级 PR】:在安装阶段创建tss用户任务状态待办的 修改为已完成 2年前

登录 后才可以发表评论

状态
负责人
项目
里程碑
分支
预计工期 (小时)
开始日期   -   截止日期
-
置顶选项
优先级
关联仓库
关联里程碑
关联分支
参与者(2)
5329419 openeuler ci bot 1632792936 peulerosci-peulerosci
1
https://gitee.com/src-openeuler/tpm2-tss.git
git@gitee.com:src-openeuler/tpm2-tss.git
src-openeuler
tpm2-tss
tpm2-tss

搜索帮助