On Tue, Oct 22, 2019 at 07:15:34AM +0000, Philippe STRAUSS wrote: > et ai appliqué les 3 workaround proposé. j'ai rebooté et le sshd fonctionne, > OUF. > est-ce quelqu'un a eut le même prob. sur la liste, je sens que mes 3 > workaround vont me jouer des tours à terme. > merci.
Clairement, sur un host buster avec des VM buster (avec lxc, mais pas OpenVZ) il y a de nombreux soucis dus au fait que certains services utilisent des fonctions avancées (p.ex. apache2 utilise les namespace via systemd). Cela signifie qu'il faut mettre à jour les profils app-armor. C'est d'ailleurs le dernier point encore à résoudre sur ma grosse infrastucture productive pour le passage jessie -> buster. J'ai encore jusqu'à juin 2020. Il y a aussi des problèmes liés à ssh si le kernel du host n'est pas buster, qui ont été work-aroundisés par Debian récemment, mais ce n'est pas mon cas. _______________________________________________ gull mailing list [email protected] https://forum.linux-gull.ch/mailman/listinfo/gull
