ssh_selinux_change_context: сбой setcon с неверным аргументом

Я пытаюсь сделать ssh-связь с IP, но я получаю следующие сообщения об ошибках в журналах.

Jun 5 11:36:50 thetemplate my-sshd[26346]: Accepted password for user1 from 172.80.1.2 port 34278 ssh2 Jun 5 11:36:50 thetemplate my-sshd[26346]: User child is on pid 27078 Jun 5 11:36:50 thetemplate my-sshd[27078]: ssh_selinux_change_context: setcon failed with Invalid argument Jun 5 11:36:50 thetemplate my-sshd[27078]: Changed root directory to "/test//ssh/home/user1" Jun 5 11:36:50 thetemplate my-sshd[26346]: error: ssh_selinux_setup_pty: security_compute_relabel: Invalid argument 

Согласно этому ответу , я попытался изменить контекст для my-sshd , выполнив

 chcon system_u:object_r:sshd_exec_t:s0 /test/bin/my-sshd service sshd restart 

Сообщения об ошибках все еще появляются в /var/log/messages во время выполнения ssh.

Делая ps -eZ | grep sshd ps -eZ | grep sshd Я вижу, что my-sshd имеет другой контекст для /usr/sbin/sshd

 unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 24012 ? 00:00:00 sshd unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 24272 ? 00:00:00 sshd unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 29923 ? 00:00:00 sshd unconfined_u:unconfined_r:unconfined_java_t:s0-s0:c0.c1023 32487 ? 00:00:00 my-sshd 

Может ли это быть причиной этих сообщений об ошибках, если да, то как это сделать?

Редактировать:

На уровне отладки 3 setcon не может установить контекст для следующего:

 debug3: ssh_selinux_change_context: setting context from 'unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023' to 'unconfined_u:unconfined_r:chroot_user_t:s0-s0:c0.c1023' ssh_selinux_change_context: setcon failed with Invalid argument 

Это изменение контекста происходит перед изменением корневого каталога сервера. Это не влияет на какую-либо функциональность, так как корневой каталог изменен, и я могу подключиться к серверу по ssh. Это просто загромождает мои / var / log / messages этими сообщениями об ошибках. Есть ли способ избежать вызова метода ssh_selinux_change_context? Я не могу понять, когда именно этот метод срабатывает. Любая другая помощь в поиске решения также будет высоко оценена.

One Solution collect form web for “ssh_selinux_change_context: сбой setcon с неверным аргументом”

Используйте команду

 audit2allow -w -a 

и в нижней части вывода у вас есть команда linux, что использовать для решения вашей проблемы.

  • root может войти только в режиме ограничения доступа
  • Использование Sandin Sandbox
  • Как принудительно отключить SELinux?
  • Что такое SELinux ".lst" файлы в / usr / share / selinux / предназначенные для CentOS 7?
  • SELinux «обучение» (журналы разрешительных режимов)
  • Debian: невозможно настроить SELinux
  • SELinux не позволяет oddjobd-mkhomedir создавать пользовательский домашний каталог в нестандартном месте
  • Невозможно выполнить seanage fcontext --add в Fedora 21 с использованием целевой политики
  • Чтобы проверить, к какому ресурсу обращается, каким процессом
  • compgen и SELinux
  • selinux разрешить порт портвейна 8332
  • Interesting Posts

    Преобразование и масштабирование большого количества png-изображений в jpeg

    Как объединить куски текстовых файлов в каталог в один или несколько файлов?

    Как установить источник APT по умолчанию

    Как нечувствительные к регистру файловые системы отображают имена файлов верхнего и нижнего регистра?

    Как я могу сделать keybind с помощью xdotool в Openbox?

    Выход команды командной консоли не отображается в состоянии tmux

    ALSA: Zoom H4n не работает в качестве источника звука USB на ПК

    Правило iptables для локальной сети с бесплатным доступом в Интернет, блокирующее незапрашиваемое соединение из Интернета на сервер?

    прошивка не смогла загрузить iwlwifi – проблема AMD

    Файл "mv" с искаженным именем по номеру inode?

    Настройка Multiseat X с помощью одной видеокарты с двумя головками

    Как измерить время безотказной работы между перезагрузками

    Сделать процесс unkillable в Linux

    команда find не работает: «незаконный вариант – n»

    Запустить программу после завершения подключения ssh

    Linux и Unix - лучшая ОС в мире.