Size: a a a

RU.UBUNTU — Официальное сообщество пользователей Ubuntu

2021 January 13

k

kin63camapa in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
я кароче видать устарел в тем времена когда я крутил инитрд руками там шел скрипт был в качестве инита и бизибокс
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
это делается в рамках dracut-pre-pivot.service
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
а с 2017 года systemd порезал доступ к keyring из сервисов, не до конца пока понял, к каким именно
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
неужели это сломалось в 2017 году и больше никем не чинилось?
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
пойду openeuler-овские велосипеды поизучаю
источник

I

Iliya in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
ну вот туда наверное ишью и стоит чиркануть, вряд ли тут кто-то вообще сталкивался с таким
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
у них же тоже dracut
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
ну и suse надо посмотреть
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Iliya
ну вот туда наверное ишью и стоит чиркануть, вряд ли тут кто-то вообще сталкивался с таким
да пока непонятно, куда ишью черкать и о чем
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
я написал в linux-integrity@vger.kernel.org , молчат пока
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
зацените прикол. От sudo permission denied, от sudo -i работает

[user@rosa2019 ~]$ sudo evmctl import /etc/keys/ima/x509_evm.der 20398091
[sudo] пароль для user:
Reading to /etc/keys/ima/x509_evm.der
Importing public key 5ac982c4 from file /etc/keys/ima/x509_evm.der into keyring 20398091
add_key failed
errno: Permission denied (13)
[user@rosa2019 ~]$ sudo -i
[root@rosa2019 ~]# evmctl import /etc/keys/ima/x509_evm.der 20398091
Reading to /etc/keys/ima/x509_evm.der
Importing public key 5ac982c4 from file /etc/keys/ima/x509_evm.der into keyring 20398091
keyid: 496079903
496079903
[root@rosa2019 ~]#
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
а вы говорите все файл да файл ))
источник

D•

Dan • Captain in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Михаил Новоселов
зацените прикол. От sudo permission denied, от sudo -i работает

[user@rosa2019 ~]$ sudo evmctl import /etc/keys/ima/x509_evm.der 20398091
[sudo] пароль для user:
Reading to /etc/keys/ima/x509_evm.der
Importing public key 5ac982c4 from file /etc/keys/ima/x509_evm.der into keyring 20398091
add_key failed
errno: Permission denied (13)
[user@rosa2019 ~]$ sudo -i
[root@rosa2019 ~]# evmctl import /etc/keys/ima/x509_evm.der 20398091
Reading to /etc/keys/ima/x509_evm.der
Importing public key 5ac982c4 from file /etc/keys/ima/x509_evm.der into keyring 20398091
keyid: 496079903
496079903
[root@rosa2019 ~]#
А в обратной последовательности?
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Dan • Captain
А в обратной последовательности?
да то же самое
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
и изнутри сервиса systemd такая же ошибка
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
в /etc/pam.d/sudo сделал
-pam_keyinit.so revoke
+pam_keyinit.so force revoke
и от sudo заработало
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
force
          Causes the session keyring of the invoking process to be replaced unconditionally.
а я точно в нужную ключницу успешно добавляю?))
источник

МН

Михаил Новоселов... in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
источник
2021 January 14

VS

Vlad Saichenko in RU.UBUNTU — Официальное сообщество пользователей Ubuntu
Sergey Gureev
du -sh /*
Посмотри, что жрет место, далее du -sh /var/* и т.д.
Посмотри, сколько ценного объема съел докер: docker system ps, удали старые неиспользуемые контейнеры, образы и вот это вот все
УБедись, что у тебя не плодятся новые контейнеры — не должно быть такого, что контейнер постоянно падает и перезапускается
Проверь, что твои контейнеры запускаются в тех же образах, что сейчас есть на машине, и никто не делает docker pull
Спасибо! Проблема была в докере
источник