On Fri, 2008-09-12 at 19:42 +0300, lonely wolf wrote:
> Viorel Lazar wrote:
> > lonely wolf wrote:
> >> Viorel Lazar wrote:
> >>> Salutare,
> >>>
> >>>      Am un server cu CentOS 5 si net-snmp 5.3.1 instalat via yum. 
> >>> Problema de care ma lovesc este ca serviciul snmpd nu porneste prin 
> >>> intermediul scriptului din init.d si imi apar ceva erori legate de 
> >>> faptul ca nu poate deschide socket-ul:
> >>>
> >>> # service snmpd start
> >>> Starting snmpd:                                            [  OK  ]
> >>> # service snmpd status
> >>> snmpd dead but subsys locked
> >>>
> >>> /var/log/messages:
> >>> Sep 12 16:20:49 cam snmpd[14330]: could not open netlink socket
> >>> Sep 12 16:20:49 cam last message repeated 6 times
> >>> Sep 12 16:20:49 cam snmpd[14330]: netsnmp_prefix_listen: Bind 
> >>> failed. Exiting thread
> >>>
> >>> Daca execut insa manual comanda pe care o ruleaza scriptul din 
> >>> init.d snmpd-ul porneste fara probleme insa am nevoie sa porneasca 
> >>> automat.
> >>>
> >>> # /usr/sbin/snmpd -Lsd -Lf /dev/null -p /var/run/snmpd.pid -a
> >>> # service snmpd status
> >>> snmpd (pid 14343) is running...
> >>>
> >>> Cautarile pe google nu m-au ajutat sa gasesc o solutie ci doar ca au 
> >>> mai intalnit si altii problema asta.
> >>> http://www.centos.org/modules/newbb/viewtopic.php?topic_id=12208
> >> vezi daca nu te injura selinux. mesajele ar trebui sa apara, daca 
> >> exista, fie in /var/log/messages fie in /var/log/audit/audit.log ( 
> >> depinde daca auditd e pornit sau nu)
> >>
> >> poti testa dind comanda
> >>  setenforce 0
> >> dupa care repornesti snmpd via /etc/init.d
> >>
> >> ps: pornit din script se executa in alt domeniu decit  din linia de 
> >> comanda (in ultimul caz e unconfined_t)
> >>
> > Intradevar de aici era problema ... multumesc frumos si weekend 
> > placut! :D
> >
> > # setenforce 0
> > # service snmpd start
> > Starting snmpd:                                            [  OK  ]
> > # service snmpd status
> > snmpd (pid 17388) is running...
> nu "era" ci este. "setenforce 0" in linie de comanda ramine activ doar 
> pina la "setenforce 1" sau reboot. vezi DE CE plinge selinux si 
> corecteaza problema
> daca ai un pic de bafta, touch /.autorelabel && reboot ar trebui sa fie 
> suficient
> daca nu, imprieteneste-te cu audit2why, ausearch -i si/sau  setroubleshoot
> 


...si de ce nu... audit2allow !! :-)


_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui