Hallo,
zunächst sollte ich erwähnen, dass ich sehr neu bei Gentoo bin. Man möge mir also mein DAU Auftreten verzeihen.
Ich bin dabei Gentoo auf meinem Test/Bastelrechner auszuprobieren im Großen und Ganzen auch erfolgreich.
Das einzige Problem bleibt ein aktiviertes SELinux (selinux-hardenened 2007 Profil), welches ich nach der entsprechendes Seite im Gentoo Wiki installiert habe.
Dabei ist mir durchaus klar, dass dies evtl. unnötig ist und zu Problemen führen kann, aber darum ist ja auch ein Testrechner und ich würde gerne mehr über SELinux lernen; deaktivieren scheidet also erstmal aus.
Das Problem ist, dass, mein /home Verzeichnis auf LVM nicht automatisch gemounted wird, denn beim Boot wird nur gemeldet "failed to set up LVM". Das Ganze funktioniert im permissive Mode, und auch ein manuelles vgchange -a y gefolgt von manuellem mounten nach dem login funktioniert ohne Probleme.
Ich würde gerne eine entsprechende Regel erstellen bzw. mir den AVC audit anschauen, leider taucht in keinem Log (dmesg, kern.log, messages, avc.log) irgendetwas bzgl. lvm auf, was mich auch nicht weiter wundert, da das LVM lange vor dem syslog gestartet wird.
Zur Lösung habe ich nach sec-policy/lvm ebuilds gesucht, die aber nicht existieren. Dann habe mal testweise ein Modul gebaut indem ich alle Allow Regeln von meinem Fedora System (das übrigens auch mit lvm tadellos läuft ) mit sesearch ausgelesen habe und daraus ein Policy modul erstellt habe, allerdings funktioniert der LVM-Start beim boot trotzdem nicht.
Meine Frage ist erstmal, wie komme ich an die Log meldungen beim Boot heran (speziell die avc audits) denn evtl. lässt sich daraus erkennen woran es denn hängt.
Bzw, ist es möglich das LVM erst nach dem syslog zu starten.
Vielen Dank für Tipps und HInweise.
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ThaOverlord« (29.10.2012, 14:32)