9 votes

AppArmor avec cupsd refusé dans les logs

Je mettais à jour le système d'exploitation aujourd'hui (correctifs de sécurité), lorsque j'ai trouvé quelque chose d'étrange dans le syslog :

apparmor="DENIED" operation="signal" profile="/usr/sbin/cupsd" pid=2483 comm="cupsd" requested_mask="send" denied_mask="send" signal=term peer="unconfined"

Il est apparu dans le syslog 5 fois.

Je n'ai jamais vu ce journal, alors j'ai commencé à chercher à ce sujet, mais sans succès. La seule chose que je sais est que cupsd est quelque chose au sujet de l'imprimante (quelque chose que je n'ai jamais utilisé avec Ubuntu).

Donc, j'ai également jeté un coup d'œil à la /log/cups/access_log et j'ai trouvé ceci (en regardant l'horodatage, ce journal est arrivé 1 seconde avant le journal du syslog) :

localhost - - [07/Jul/2015:11:49:50 -0300] "POST / HTTP/1.1" 200 3695675 CUPS-Get-PPDs -

Donc, je n'ai jamais eu de refus de la part d'Apparmor. Quelqu'un sait-il pourquoi cela s'est produit ? Notez également que je n'ai jamais eu à utiliser une imprimante avec Ubuntu.

Merci de m'avoir aidé.

EDIT : Je viens de remarquer que le même jour où j'ai téléchargé les mises à jour, j'ai aussi installé les mises à jour pour le cups . C'est peut-être pour ça qu'il y avait le journal DENIED ?

11voto

pd12 Points 1209

Solution de contournement de https://wiki.ubuntu.com/DebuggingPrintingProblems#AppArmor_Protection_of_the_printing_system

Assurez-vous que apparmor-utils est installé : apt-get install apparmor-utils

Si vous avez des problèmes d'impression, essayez de désactiver la protection d'AppArmor avec sudo aa-complain cupsd . Notez qu'après avoir fait cela, j'ai dû débrancher et rebrancher l'imprimante pour qu'elle fonctionne.

Vous pouvez réactiver AppArmor via sudo aa-enforce cupsd .

Si cela vous aide, recherchez les messages contenant audit dans le fichier /var/log/syslog. Ceux-ci montrent quels composants sont accédés par la commande système d'impression pour lequel il n'y a pas de permission explicite donnée dans /etc/apparmor.d/usr.sbin.cupsd

Plus de détails dans le lien ci-dessus. (Ils souhaitent également que vous signaliez le bogue).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X