System r Invalid argument

Hallo zusammen,

wenn ich SELinux nicht ausschalten möchte bleibt mir ja nur die Alternative dieses richtig zu konfigurieren. Ich habe das so verstanden, dass Selinux dazu da ist, dass bestimmte Dienste Dateien nicht verändern oder ausführen dürfen.

In meinem Fall läuft der Dienst mit diesen labeln: system_u:system_r:service_t

Die Bash Datei, die von dem Dienst ausgeführt werden soll würde dem User mit chown zugewiesen und die Rechte stimmten auch.
Die entsprechenden Label für Selinux waren natürlich nicht gesetzt, was ich nun versuche nachzuholen.

Die Datei hat die folgenden Label: unconfined_u:object_r:service_etc_t

chcon -u system_u dateiname erfolgreich
chcon -r system_r dateiname Output ist: chcon: failed to change context of 'file’ to ‘system_u:systemd_r:asterisk_etc_t:s0’: Invalid argument
chcon -t service_etc_t dateiname erfolgreich, hätte ja garnicht angepasst werden müssen.

Warum sagt der da bei mir Invalid argument?


Meldung aus dem audi-log bei Ausführung des Scriptes:
type=AVC msg=audit(1628187858.960:307935): avc: denied { execute } for pid=8659 comm="sh" name="dateiname" dev="dm-0" ino=8758770 scontext=system_u:system_r:service_t:s0 tcontext=system_u:object_r:service_etc_t:s0 tclass=file permissive=0

Hat wer eine Idee?

Viele Grüße
nurweilesgeht

Content-Key: 1126824950

Url: https://administrator.de/contentid/1126824950

Ausgedruckt am: 21.09.2021 um 12:09 Uhr

Mitglied: NurWeilEsGeht
NurWeilEsGeht 05.08.2021 um 21:05:37 Uhr
Goto Top
Ergänzung:
das ganze beinhaltet eine mysql Abfrage, Log-meldung:
type=AVC msg=audit(1628190180.852:308631): avc: denied { getattr } for pid=16691 comm="mysql" path="/etc/my.cnf" dev="dm-0" ino=9333226 scontext=system_u:system_r:user_t:s0 tcontext=system_u:object_r:mysqld_etc_t:s0 tclass=file permissive=0

Wie mache ich das nun am Schlausten?
Heiß diskutierte Beiträge
question
Windows PrintServer 2016 - KB5005573 macht Drucken unmöglich - Fehler 0x11bbeidermachtvongreyscullVor 1 TagFrageWindows Server22 Kommentare

Moin Kollegen, verdammt den hatte ich nicht auf dem Schirm. Ich hab gestern Sicherheitsupdates auf unseren 2016ern ausgerollt und heute morgen kann keiner mehr drucken, ...

question
Rechner im Netzwerk frieren nach Neustart einCZF-MarkusVor 1 TagFrageWindows Netzwerk15 Kommentare

Seit einer Woche frieren unsere Rechner (Windows 10) im Firmennetzwerk nach einem Neustart ein, mal ist es die Outlook.exe, mal die Explorer.exe, mal die .exe ...

question
Macadresse fest auf dem Board ändernDippsVor 1 TagFrageHardware12 Kommentare

Hallo ich habe ein Mainboard was defekt ist. Nun habe ich das Typgleiche geholt und ausgetauscht. Es läuft ein Linux drauf mit einer Software die ...

question
Kauftipp für einfaches KabelmodemTheEPOCHVor 1 TagFrageHardware5 Kommentare

Hallo zusammen, ich bräuchte eine kleine Kaufberatung. Ich suche ein ganz einfaches Kabelmodem. Das Gerät soll vor eine OPNsense und das Internet bereitstellen. DOCSIS 3.0 ...

question
Clonen einer SSD Platte auf eine grösserejensgebkenVor 23 StundenFrageFestplatten, SSD, Raid9 Kommentare

Hallo Gemeinschaft habe in meinem Rechner eine alte SSD 128 und eine neu installierte mit Windows 10 drauf 512 GB nun möchte ich gerne die ...

question
Aufbau Netzstruktur für CARP mit OPNsense gelöst screemyVor 1 TagFrageLinux Netzwerk6 Kommentare

Guten Abend, wir betreiben auf 2 ProxmoxVE Hosts jeweils eine OPNsense. Diese möchten wir mittels CARP hochverfügbar konfigurieren für die LAN/WAN Schnittstelle. Folgender Aufbau ist ...

info
Druckprobleme an PrintServern nach Sept. 2021 UpdatekgbornVor 1 TagInformationWindows Server

FYI: Seit die Sicherheitsupdates vom Patchday 14. September 2021 ausgerollt wurden, stehen Administratoren vor dem Problem, dass Clients eventuell nicht mehr an einem Terminalsever oder ...

question
Fritzbox als VPNClientproton34Vor 1 TagFrageRouter & Routing7 Kommentare

Hallo, ich habe dem letzt gelesen, dass es nicht möglich sein soll eine FritzBox 7490 als VPNClient zu verwenden. Den Beitrag findet ihr hier:. Jetzt ...