Size: a a a

Russian Fedora Community

2020 February 09

o👹

olegon.ru 👹 in Russian Fedora Community
Nikita Grishchenko
@olegon на работе не блокируется почему-то, там стоит manjaro+openbox. Либо наоборот выключение это корректное поведение )
трудно сказать, попробуй какой-нибудь обычный плеер на музыке оставить, если не выключится, то прикол в Яндексе
источник

o👹

olegon.ru 👹 in Russian Fedora Community
вот что за нафик со шрифтами? :(
источник

o👹

olegon.ru 👹 in Russian Fedora Community
нашел, сбросилась, как обычно, либо появилась галочка шрифтов в GTK-разделе
источник

o👹

olegon.ru 👹 in Russian Fedora Community
а есть что-то в репах, вроде WiFi analyzer, но для компа/ноута?
источник

DK

Denis Kostousov in Russian Fedora Community
Есть спецы по podman'у?
Решил на него перейти: запускаю postgresql
podman run -v $(pwd)/postgres/data/data:/var/lib/postgresql/data -v /etc/passwd:/etc/passwd:ro --user 1000:1000 -p 5432:5432 -e POSTGRES_PASSWORD=qwerty -e POSTGRES_USER=user -e POSTGRES_DB=wallet --label=disable postgres:11-alpine

вылезает ошибка
chmod: /var/lib/postgresql/data: Permission denied


ПОхоже, это SELinux не дает:
audit[38403]: AVC avc:  denied  { setattr } for  pid=38403 comm="chmod" name="data" dev="dm-3" ino=18876049 scontext=system_u:system_r:container_t:s0:c663,c841 tcontext=unconfined_u:object_r:user_home_t:s0 tclass=dir permissive=0
источник

DK

Denis Kostousov in Russian Fedora Community
Что я делаю не так?
источник

D

Dmitriy in Russian Fedora Community
Denis Kostousov
Есть спецы по podman'у?
Решил на него перейти: запускаю postgresql
podman run -v $(pwd)/postgres/data/data:/var/lib/postgresql/data -v /etc/passwd:/etc/passwd:ro --user 1000:1000 -p 5432:5432 -e POSTGRES_PASSWORD=qwerty -e POSTGRES_USER=user -e POSTGRES_DB=wallet --label=disable postgres:11-alpine

вылезает ошибка
chmod: /var/lib/postgresql/data: Permission denied


ПОхоже, это SELinux не дает:
audit[38403]: AVC avc:  denied  { setattr } for  pid=38403 comm="chmod" name="data" dev="dm-3" ino=18876049 scontext=system_u:system_r:container_t:s0:c663,c841 tcontext=unconfined_u:object_r:user_home_t:s0 tclass=dir permissive=0
Процесс с меткой container_t не имеет доступа к директории с меткой user_home_t. Поменяй метку у каталога.
sudo semanage fcontext -a -t postgresql_db_t /path/to/your/dir/
sudo restorecon -Rv /path/to/your/dir/
источник

AA

Aleksei Aleshin in Russian Fedora Community
Denis Kostousov
Есть спецы по podman'у?
Решил на него перейти: запускаю postgresql
podman run -v $(pwd)/postgres/data/data:/var/lib/postgresql/data -v /etc/passwd:/etc/passwd:ro --user 1000:1000 -p 5432:5432 -e POSTGRES_PASSWORD=qwerty -e POSTGRES_USER=user -e POSTGRES_DB=wallet --label=disable postgres:11-alpine

вылезает ошибка
chmod: /var/lib/postgresql/data: Permission denied


ПОхоже, это SELinux не дает:
audit[38403]: AVC avc:  denied  { setattr } for  pid=38403 comm="chmod" name="data" dev="dm-3" ino=18876049 scontext=system_u:system_r:container_t:s0:c663,c841 tcontext=unconfined_u:object_r:user_home_t:s0 tclass=dir permissive=0
Чуть по-другому про label
https://github.com/containers/libpod/issues/2014
источник

AA

Aleksei Aleshin in Russian Fedora Community
источник

AA

Aleksei Aleshin in Russian Fedora Community
Denis Kostousov
Есть спецы по podman'у?
Решил на него перейти: запускаю postgresql
podman run -v $(pwd)/postgres/data/data:/var/lib/postgresql/data -v /etc/passwd:/etc/passwd:ro --user 1000:1000 -p 5432:5432 -e POSTGRES_PASSWORD=qwerty -e POSTGRES_USER=user -e POSTGRES_DB=wallet --label=disable postgres:11-alpine

вылезает ошибка
chmod: /var/lib/postgresql/data: Permission denied


ПОхоже, это SELinux не дает:
audit[38403]: AVC avc:  denied  { setattr } for  pid=38403 comm="chmod" name="data" dev="dm-3" ino=18876049 scontext=system_u:system_r:container_t:s0:c663,c841 tcontext=unconfined_u:object_r:user_home_t:s0 tclass=dir permissive=0
podman run --security-opt label=disabled ...
источник

AA

Aleksei Aleshin in Russian Fedora Community
Нашел это в чате podman
@ru_podman
источник

DK

Denis Kostousov in Russian Fedora Community
так... в ходе экспериментов сделал такое
chcon -Rt svirt_sandbox_file_t dirname
dirname находится в недрах хомяка, как ему вернуть этот type назад?
источник

DK

Denis Kostousov in Russian Fedora Community
с этой svirt_sandbox_file_t контейнер запускается "с нуля" нормально, но права внутри dirname левые - несуществующий пользователь
в докере с помощью опций делал так, что бы это принадлежало нужному пользователю
источник

AA

Aleksei Aleshin in Russian Fedora Community
chown
источник

D

Dmitriy in Russian Fedora Community
Dmitriy
Процесс с меткой container_t не имеет доступа к директории с меткой user_home_t. Поменяй метку у каталога.
sudo semanage fcontext -a -t postgresql_db_t /path/to/your/dir/
sudo restorecon -Rv /path/to/your/dir/
Наврал, чтобы контейнер получил доступ к файлам у них должен быть тип container_file_t, а не postgresql_db_t.
источник

DK

Denis Kostousov in Russian Fedora Community
как посмотреть текущий тип у файла?
источник

DK

Denis Kostousov in Russian Fedora Community
со сменой метки + chown запустилось
спасибо :)
источник

D

Dmitriy in Russian Fedora Community
ls -lZ
источник

M

Mikhail in Russian Fedora Community
Если кто будет обновлять Rawhide, то лучше запускайте в tmux из под ssh т к даже в системной консоли вы потеряете контроль над процессом обновления. после обновления все работает в штатном режиме. @Artem4
источник

A

Artem in Russian Fedora Community
Mikhail
Если кто будет обновлять Rawhide, то лучше запускайте в tmux из под ssh т к даже в системной консоли вы потеряете контроль над процессом обновления. после обновления все работает в штатном режиме. @Artem4
Спасибо, потому что rawhide уже итак еле дышит у меня. Поломок много сразу.
источник