gentoo hardened启用selinux以后开机显示mount错误

作者在使用SELinux设置为permissive模式时遇到开机错误,特别是在udev-mount中出现了问题。通过逐步排查并修改udev-mount配置文件中的mount命令,最终解决了开机时出现的错误。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前段时间就把gentoo换成hardened的了,但是把selinux改成 permissive 以后,开机报了一大堆lib错误,最后好像显示mount free了两次内存。

但是disable selinux的话就完全没问题!

因为开机跑的太快,一直在selinux上找原因,把refpolicy都装上了还在报错。一直没找到原因,只能暂时把selinux disable。

今天好好弄了一下。把rc-update里面的开机项清了不少终于看到问题了。


它报的在  /etc/init.d/udev-mount 里面的

 mount -n -t "$fs" -o "exec,nosuid,mode=0755,size=10M" udev /dev

出错。

看了以下  /etc/init.d/udev-mount 里面有判断selinux是否使能的部分。但那是在出问题的这句话之后了。感觉很奇怪。

于是把udev也从rc-update里删了。重启后在shell里面试了下这行命令。

结果发现不加-o exec的参数就能正常运行。

但是里面还专门有一句注释:

 # Some devices require exec, Bug #92921


不管那么多,反正我能用就行了。最后改成:

 mount -n -t "$fs" -o "nosuid,mode=0755,size=10M" udev /dev

就OK了!


我的内核没编译devtmpfs的支持,fs为tmpfs。昨晚试了一下,加上devtmpfs的支持有exec的选项也是好的!

看来主要还是我没选devtmpfs的过吧!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值