habe ein Problem mit Kernel 2.4.27+grsec 2.0.1 und mit oidentd.
Ich hab den Kernel von den Sourcen mit grsec kompiliert.
Funktioniert auch alles soweit.
Ich möchte aber oidentd benutzen.
Ident fürs irc, für meinen bouncer.
Das klappt imho nicht. steht vorne dran immer ~bla :(
Jetzt würde ich das natürlich gerne hinbekommen und frage mal ob von euch jemand eine Idee hat.
Ich habe das ganze mal über gradm 5 tage im learning mode gelassen.
Hat nichts geholfen.
Code: Select all
Nov 15 09:25:53 R24536 kernel: grsec: From 80.139.51.147: (default:D:/) denied access to hidden file /etc/grsec by /bin/bash[bash:20589] uid/euid:0/0 gid/egid:0/0, parent /usr/sbin/sshd[sshd:14772] uid/euid:0/0 gid/egid:0/0
Nov 15 09:25:53 R24536 kernel: grsec: From 80.139.51.147: (default:D:/) denied connect to the unix domain socket /dev/log by /bin/su[su:22847] uid/euid:0/0 gid/egid:0/0, parent /bin/bash[bash:20589] uid/euid:0/0 gid/egid:0/0
Nov 15 09:25:53 R24536 kernel: grsec: From 80.139.51.147: (default:D:/) denied connect to the unix domain socket /dev/log by /bin/su[su:22847] uid/euid:0/0 gid/egid:1000/1000, parent /bin/bash[bash:20589] uid/euid:0/0 gid/egid:0/0
Nov 15 09:25:53 R24536 kernel: grsec: From 80.139.51.147: (default:D:/) use of CAP_SYS_TTY_CONFIG denied for /bin/su[su:22847] uid/euid:0/0 gid/egid:1000/1000, parent /bin/bash[bash:20589] uid/euid:0/0 gid/egid:0/0
Nov 15 09:25:53 R24536 kernel: grsec: From 80.139.51.147: (default:D:/) denied access to hidden file /etc/grsec by /bin/bash[bash:22847] uid/euid:1000/1000 gid/egid:1000/1000, parent /bin/bash[bash:20589] uid/euid:0/0 gid/egid:0/0
Nov 15 09:26:23 R24536 oidentd[10497]: Connection from irc.daxnet.no (193.22.28.1):2240
Nov 15 09:26:23 R24536 oidentd[10497]: [irc.daxnet.no] 43578 , 6667 : ERROR : NO-USER
Code: Select all
Nov 15 09:35:21 R24536 kernel: grsec: (default:D:/) denied open of /etc/resolv.conf for writing by /etc/dhclient-script[dhclient-script:16584] uid/euid:0/0 gid/egid:0/0, parent /sbin/dhclient-2.2.x[dhclient-2.2.x:23423] uid/euid:0/0 gid/egid:0/0
Nov 15 09:35:21 R24536 kernel: grsec: (default:D:/) denied open of /etc/resolv.conf for appending by /etc/dhclient-script[dhclient-script:16584] uid/euid:0/0 gid/egid:0/0, parent /sbin/dhclient-2.2.x[dhclient-2.2.x:23423] uid/euid:0/0 gid/egid:0/0
Nov 15 09:35:21 R24536 kernel: grsec: (default:D:/) denied open of /etc/resolv.conf for appending by /etc/dhclient-script[dhclient-script:16584] uid/euid:0/0 gid/egid:0/0, parent /sbin/dhclient-2.2.x[dhclient-2.2.x:23423] uid/euid:0/0 gid/egid:0/0
----[ chpax 0.7 : Current flags for /usr/sbin/oidentd (pemrxs) ]----
* Paging based PAGE_EXEC : disabled
* Trampolines : not emulated
* mprotect() : not restricted
* mmap() base : not randomized
* ET_EXEC base : not randomized
* Segmentation based PAGE_EXEC : disabled
Leider hab ich bisher keine weitere Idee und auch nichts gefunden wie ich das nun beheben sollte.
Vielleicht kann mir ja jemand einen Tip geben.
Danke im voraus
gruss
Fubbel
PS: hab die grasec HIGH standard Einstellung genommen.
Habe aber auch schon LOW probiert.