Last-modified: 2011-12-26 (月) 01:24:45
SELinux/munin動作時、ethtoolのアクセス拒否が記録される

現象

muninがデータを収集するだびに
type=1400 audit(1264464906.031:1291): avc: denied { read write } for pid=29260 comm="ethtool" path="socket:[619649]" dev=sockfs ino=619649 scontext=user_u:system_r:ifconfig_t:s0 tcontext=user_u:system_r:initrc_t:s0 tclass=tcp_socket
というようなログが記録されていました。

原因

対策

方法

検証時の環境

参考