On Fri, 2008-09-12 at 19:42 +0300, lonely wolf wrote: > Viorel Lazar wrote: > > lonely wolf wrote: > >> Viorel Lazar wrote: > >>> Salutare, > >>> > >>> Am un server cu CentOS 5 si net-snmp 5.3.1 instalat via yum. > >>> Problema de care ma lovesc este ca serviciul snmpd nu porneste prin > >>> intermediul scriptului din init.d si imi apar ceva erori legate de > >>> faptul ca nu poate deschide socket-ul: > >>> > >>> # service snmpd start > >>> Starting snmpd: [ OK ] > >>> # service snmpd status > >>> snmpd dead but subsys locked > >>> > >>> /var/log/messages: > >>> Sep 12 16:20:49 cam snmpd[14330]: could not open netlink socket > >>> Sep 12 16:20:49 cam last message repeated 6 times > >>> Sep 12 16:20:49 cam snmpd[14330]: netsnmp_prefix_listen: Bind > >>> failed. Exiting thread > >>> > >>> Daca execut insa manual comanda pe care o ruleaza scriptul din > >>> init.d snmpd-ul porneste fara probleme insa am nevoie sa porneasca > >>> automat. > >>> > >>> # /usr/sbin/snmpd -Lsd -Lf /dev/null -p /var/run/snmpd.pid -a > >>> # service snmpd status > >>> snmpd (pid 14343) is running... > >>> > >>> Cautarile pe google nu m-au ajutat sa gasesc o solutie ci doar ca au > >>> mai intalnit si altii problema asta. > >>> http://www.centos.org/modules/newbb/viewtopic.php?topic_id=12208 > >> vezi daca nu te injura selinux. mesajele ar trebui sa apara, daca > >> exista, fie in /var/log/messages fie in /var/log/audit/audit.log ( > >> depinde daca auditd e pornit sau nu) > >> > >> poti testa dind comanda > >> setenforce 0 > >> dupa care repornesti snmpd via /etc/init.d > >> > >> ps: pornit din script se executa in alt domeniu decit din linia de > >> comanda (in ultimul caz e unconfined_t) > >> > > Intradevar de aici era problema ... multumesc frumos si weekend > > placut! :D > > > > # setenforce 0 > > # service snmpd start > > Starting snmpd: [ OK ] > > # service snmpd status > > snmpd (pid 17388) is running... > nu "era" ci este. "setenforce 0" in linie de comanda ramine activ doar > pina la "setenforce 1" sau reboot. vezi DE CE plinge selinux si > corecteaza problema > daca ai un pic de bafta, touch /.autorelabel && reboot ar trebui sa fie > suficient > daca nu, imprieteneste-te cu audit2why, ausearch -i si/sau setroubleshoot >
...si de ce nu... audit2allow !! :-) _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
