Dzisiaj zrobiłem nową instalację Ubuntu 12.04 i zacząłem konfigurować lokalne środowisko programistyczne. Zainstalowałem mysql i edytowałem, /etc/mysql/my.cnfaby zoptymalizować InnoDB, ale kiedy próbuję ponownie uruchomić mysql, błąd kończy się niepowodzeniem: [20:53][tom@Pochama:/var/www/website] (master) $ sudo service mysql restart start: Job failed to start Syslog ujawnia problem ze skryptem init: > tail -f …
Próbuję zainstalować mysql-server-5.7 na Kubuntu 16.04, ale mam problem. sudo apt install mysql-server daje następujący wynik. Setting up mysql-server-5.7 (5.7.18-0ubuntu0.16.04.1) ... Renaming removed key_buffer and myisam-recover options (if present) Job for mysql.service failed because the control process exited with error code. See "systemctl status mysql.service" and "journalctl -xe" for details. …
Moja polityka korporacyjna mówi, że skrzynki Linux muszą być zabezpieczone przy pomocy SELinux (aby audytor bezpieczeństwa mógł zaznaczyć pole wyboru „tak, jesteśmy wyjątkowo bezpieczni!” Dla każdego serwera). Miałem nadzieję, że skorzystam z niesamowitego domyślnego bezpieczeństwa Ubuntu AppArmor. Czy nierozsądne jest uruchamianie zarówno Apparmor, jak i SELinux? (Jeśli tak, czy ten …
Mam bezpieczne hasła, ale słyszałem, jak ludzie narzekają na wydajność serwera, który gwałtownie spada, gdy dochodzi do ataku siły. Jak mogę zabezpieczyć mój serwer Ubuntu 10.10 przed takimi atakami? Czy istnieje do tego profil Apparmor? Lub w inny sposób, aby rozwiązać ten problem?
Pytanie: Skonfigurowałem bind9 zgodnie z opisem tutaj: http://ubuntuforums.org/showthread.php?p=12149576#post12149576 Teraz mam mały problem z aparatem: jeśli go wyłączę, zadziała. Jeśli apparmor działa, to nie działa i otrzymuję następujące dane wyjściowe dmesg: [ 23.809767] type=1400 audit(1344097913.519:11): apparmor="STATUS" operation="profile_replace" name="/sbin/dhclient" pid=1540 comm="apparmor_parser" [ 23.811537] type=1400 audit(1344097913.519:12): apparmor="STATUS" operation="profile_replace" name="/usr/lib/NetworkManager/nm-dhcp-client.action" pid=1540 comm="apparmor_parser" [ 23.812514] …
Próbuję włączyć apparmorprofil firefox, ale kiedy wejdę sudo aa-enforce /etc/apparmor.d/usr.bin.firefox dostaję aa-enforce command not foundwiadomość. apparmor_statuswskazuje, że apparmordziała z załadowanymi 20 profilami. jakieś pomysły? to Ubuntu 14.04 i właśnie go zainstalowałem
Apparmor nie uruchamia się, a linia poleceń zaczyna się z takim samym skutkiem jak poniżej x@x-NICEPUTER:~$ systemctl --failed UNIT LOAD ACTIVE SUB DESCRIPTION ● apparmor.service loaded failed failed LSB: AppArmor initialization LOAD = Reflects whether the unit definition was properly loaded. ACTIVE = The high-level unit activation state, i.e. generalization …
Brave zainstalowany od razu działał idealnie przez wiele miesięcy. Od dwóch dni nie zaczyna się po kliknięciu ikony Brave w programie uruchamiającym. Gdy bravepróbuję uruchomić Brave z wiersza poleceń, po prostu dzwonię , otrzymuję następujące ostrzeżenia, przeglądarka uruchamia się, ale bez wszystkich moich danych profilu (zakładek, konfiguracji, historii) i jest …
Korzystam z serwera Ubuntu 12.04.2 z Apache przy użyciu mod_apparmor. Kiedy uruchamiam aa-status, widzę tysiące (poważnie, ponad 100 000) profili o nazwach takich jak /usr/lib/apache2/mpm-prefork/apache2//DEFAULT_URI//null-12b08 Niektóre z nich nawet stos: /usr/lib/apache2/mpm-prefork/apache2//scoop//null-2dd76//null-2dd77 Co to jest? Czy to naprawdę kapelusze? Jeśli tak, to dlaczego jest ich tak wiele i czy jest to …
Dzisiaj zaktualizowałem system i nie mogę uruchomić serwera mysql: Otrzymuję następujący błąd: Aug 14 14:32:09 VULTURUS kernel: [ 1996.413190] init: mysql main process (14122) terminated with status 1 Aug 14 14:32:09 VULTURUS kernel: [ 1996.413262] init: mysql main process ended, respawning Aug 14 14:32:10 VULTURUS kernel: [ 1997.373479] init: mysql …
Jak przekonać apparmor, aby zezwolił na tę operację? [28763.284171] type=1400 audit(1344273461.387:192): apparmor="DENIED" operation="mount" info="failed type match" error=-13 parent=7101 profile="lxc-container-with-nesting" name="/" pid=7112 comm="su" flags="ro, remount, bind" Zasadniczo próbuję ponownie zamontować główny system plików tylko do odczytu (w przestrzeni nazw montowania zagnieżdżonej w kontenerze LXC). Konfiguracja to kilka mocowań łączących wokół miejsca …
Rozważałem możliwość uruchamiania poleceń w dynamicznie tworzonych profilach AppArmor na moim Ubuntu Server 16.04.1 LTS. Szukam czegoś podobnego do macOS sandbox-exec , z wyjątkiem oczywiście Linuxa. Niektóre wstępne badania wykazały pewną obietnicę z polecenia o nazwie aa-exec. Podręcznik Ubuntu Pytanie o przepełnieniu stosu Wydaje się jednak, że argument dotyczący wykonania …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.