【发布时间】:2020-05-04 00:37:39
【问题描述】:
我不再能够执行 sudo su - 获得 root 身份验证。我以测试用户身份登录。我将测试从 unconfined_u 映射到 SElinux 用户 staff_u。我在谷歌云上重新启动了 vm 机器。我可以以测试用户身份登录到 vm,但如果我执行 sudo su -,我会收到以下错误:
su:avc.c:74:avc_context_to_sid_raw:断言“avc_running”失败。 中止
【问题讨论】:
我不再能够执行 sudo su - 获得 root 身份验证。我以测试用户身份登录。我将测试从 unconfined_u 映射到 SElinux 用户 staff_u。我在谷歌云上重新启动了 vm 机器。我可以以测试用户身份登录到 vm,但如果我执行 sudo su -,我会收到以下错误:
su:avc.c:74:avc_context_to_sid_raw:断言“avc_running”失败。 中止
【问题讨论】:
这似乎是 CentOS 和 Redhat 的已知 bug:
0011249:su:avc.c:74:avc_context_to_sid_raw:断言“avc_running” 失败。
说明每当我在切换后执行 su - 命令时 进入 sysadm_r,我得到了这个错误。系统处于强制执行模式 当我收到此错误时。在许可模式下,这确实会触发 错误。尝试用 audit2allow 解决问题,看看是否 这可以在我寻找时暂时解决问题 永久解决方案,但这也不起作用
有两个参考:
【讨论】: