LINUX.ORG.RU
решено ФорумAdmin

Удалил папку /etc/selinux/targeted, как все вернуть обратно?

 ,


0

1

Добрый день. Пытался удалить свои глючные политики SELinux и настольно разошелся, что грохнул все папку /etc/selinux/targeted. После переустановил SELinux.

Теперь при выполнении semodule -i <бла бла> получаю, что то вроде: neverallow check failed at /etc/selinux/targeted/tmp/modules/100/base/cil:4635 (neverallow base_typeattr_1 memory_device_t (blk_file (read))) <root> allow at /etc/selinux/targeted/tmp/modules/100/munin/cil:584 (allow disk_munin_plugin_t device_node (blk_file (ioctl read getattr lock open)))

Failed to generate binary semodule: Failed!

Подскажите, как теперь все исправить ??? Операционная система CentOS 7


# смотрим, какому пакету принадлежит директория (или файл)

$ rpm -qf /etc/selinux/targeted
selinux-policy-targeted-3.13.1-283.21.fc27.noarch

# переустанавливаем его

$ sudo yum reinstall selinux-policy-targeted

Должно работать.

Вот еще полезная команда, по верификации пакета, какие файлы там изменились относительно тех, что с пакетом идут

$ sudo rpm -qV selinux-policy-targeted
Deleted
()
Ответ на: комментарий от ts_

судя по пути
/etc/selinux/targeted/tmp/modules/100/munin/cil:584
дропнулись настройки munin - спробуй его перестановить.

вариант правильный: пройтись по списку всех установленных пакетов в системе и поискать в них наличие файлов с путем /etc/selinux - и все эти пакеты переустановить. с юмом не игрался - в командах не скажу.

pfg ★★★★★
()
rpm -qa --queryformat '[%{NAME}: %{FILENAMES}\n]' | grep /etc/selinux/targeted | awk -F: '{print $1}' | sort -u

Выдаст список всех пакетов, имеющих файлы в /etc/selinux/targeted. Потом их просто переустанавливаешь, используя yum reinstall.

deadNightTiger ★★★★★
()
Ответ на: комментарий от deadNightTiger

Запрос: rpm -qa --queryformat '[%{NAME}: %{FILENAMES}\n]' | grep /etc/selinux/targeted | awk -F: '{print $1}' | sort -u выдал только selinux-policy-targeted Его переустановка ситуации не изменила ((( Может есть еще мысли?

ts_
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.