purefptd : 421 unable to switch capatibilities [debian] - Linux et OS Alternatifs
Marsh Posté le 31-05-2005 à 12:22:43
Bonjour,
J'ai eu le meme probleme lorsque je suis passe sur le noyau 2.6.8. Il faut compiler le noyau avec le module SECURITY active.
Marsh Posté le 31-05-2005 à 12:24:00
Ok, j'vais tester ca Merci!
C'est bien l'option CONFIG_SECURITY_CAPABILITIES ?
Marsh Posté le 31-05-2005 à 12:40:08
Vip.
Marsh Posté le 31-05-2005 à 12:41:30
ReplyMarsh Posté le 31-05-2005 à 12:45:37
Tu es sur?
J'avais vu que c'etait l'objet de failles de securite. Un utilisateur pouvait avoir des droits superieurs aux siens a cause de cette option.
Il fallait changer des lignes de code pour eviter cela.
Il etait tard, j'avais plus envie de dormir a ce moment, donc c'est tout ce que j'ai retiendu
Marsh Posté le 31-05-2005 à 14:27:01
LeKeiser a écrit : Tu es sur? |
Whooops, il était tot, c'est moi qui ai mal regardé le 2.6.11.10 : je n'avais pas activé CONFIG_SECURITY, et du coup je ne voyais pas CONFIG_SECURITY_CAPABILITIES
Marsh Posté le 31-05-2005 à 12:01:00
Je n'arrive pas a trouver de solution a ce problème... Qu'il soit lancé avec inetd ne change rien, j'ai regardé du coté de libcap mais tout est présent, la doc ne dit rien, et les deux pages sur google qui en parlent sont en allemand ou autre...
/var/log/message ne renseigne rien, et pure-ftpd/transfer.log n'a jamais pu etre crée. La machine est sous Debian Sid, a jour.
22:14 root@serveuse ~# /etc/init.d/pure-ftpd start
Starting ftp server: Running: /usr/sbin/pure-ftpd -l pam -u 1000 -E -O clf:/var/log/pure-ftpd/transfer.log -B
421 Unable to switch capabilities : Operation not permitted
zsh: exit 252 /etc/init.d/pure-ftpd start
22:33 root@serveuse ~# uname -a
Linux serveuse 2.6.10 #3 Sun Mar 20 04:02:15 CET 2005 i686 GNU/Linux
Message édité par maxix le 31-05-2005 à 12:03:36
---------------
Zozoll-online!