<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zabbix.fping.SELinux</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html</link>
    <description>Всем привет.&lt;br&gt;Имеем CentOS 6.5 x32. Установил zabbix 2.2.1. Не работает icmpping, вернее fping. В конфиге все прописано, в терминале работает. Выяснил, что виноват SELinux, если его отключить, то все работает. Но отключать не хотелось бы, хотелось бы разрешить эту проблему.&lt;br&gt;Как советуют в интернете вылавливать из audit.log записи о fping и создать разрешающее правило в selinux не прокатывает, потому что записей нет вообще в этом логе.&lt;br&gt;Собственно, может кто сталкивался с такой и проблемой и решили?!&lt;br&gt;</description>

<item>
    <title>Zabbix.fping.SELinux (frol)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#6</link>
    <pubDate>Fri, 21 Mar 2014 08:38:23 GMT</pubDate>
    <description>Наткнулся на похожую проблему, помогло вот это:&lt;br&gt;&lt;br&gt;module zabbix_fping 1.1;&lt;br&gt;require &#123;&lt;br&gt;type zabbix_tmp_t;&lt;br&gt;type initrc_tmp_t;&lt;br&gt;type ping_t;&lt;br&gt;class file &#123; read getattr &#125;;&lt;br&gt;&#125;&lt;br&gt;allow ping_t initrc_tmp_t:file &#123; read getattr &#125;;&lt;br&gt;allow ping_t zabbix_tmp_t:file &#123; read getattr &#125;;&lt;br&gt;&lt;br&gt;Для диагностики включал логирование правил dontaudit:&lt;br&gt;&lt;br&gt;semodule -DB&lt;br&gt;&lt;br&gt;После диагностики выключил:&lt;br&gt;&lt;br&gt;semodule -B&lt;br&gt;</description>
</item>

<item>
    <title>Zabbix.fping.SELinux (alq)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#5</link>
    <pubDate>Tue, 18 Feb 2014 08:59:29 GMT</pubDate>
    <description>мне вот это помогло &lt;br&gt;http://forum.ixbt.com/topic.cgi?id=7:44236&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 3) Далее &lt;br&gt;&amp;gt; &#091;root&#064;zabbix ~&#093;# checkmodule -M -m -o zabbix_fping.mod zabbix_fping.te &lt;br&gt;&amp;gt; &#091;root&#064;zabbix ~&#093;# semodule_package -o zabbix_fping.pp -m zabbix_fping.mod &lt;br&gt;&amp;gt; &#091;root&#064;zabbix ~&#093;# semodule -i zabbix_fping.pp &lt;br&gt;&amp;gt; 4) Проверяю что правило появилось &lt;br&gt;&amp;gt; &#091;root&#064;CentOS zabbix&#093;# semodule -l &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; zabbix_fping    1.0 &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; 5) Как видим оно есть, но не помогло((( &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zabbix.fping.SELinux (Diesel315)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#4</link>
    <pubDate>Fri, 31 Jan 2014 10:42:01 GMT</pubDate>
    <description>&amp;gt; мне вот это помогло &lt;br&gt;&lt;br&gt;Хмм.Может что-то не так делаю?&lt;br&gt;1) Создаю в директории /etc/zabbix/ файл пустой zabbix_fping.te&lt;br&gt;2) Наполняю его содержимым как вы указали.&lt;br&gt;3) Далее&lt;br&gt;&#091;root&#064;zabbix ~&#093;# checkmodule -M -m -o zabbix_fping.mod zabbix_fping.te&lt;br&gt;&#091;root&#064;zabbix ~&#093;# semodule_package -o zabbix_fping.pp -m zabbix_fping.mod&lt;br&gt;&#091;root&#064;zabbix ~&#093;# semodule -i zabbix_fping.pp&lt;br&gt;4) Проверяю что правило появилось&lt;br&gt;&#091;root&#064;CentOS zabbix&#093;# semodule -l&lt;br&gt;...&lt;br&gt;zabbix_fping    1.0&lt;br&gt;...&lt;br&gt;5) Как видим оно есть, но не помогло(((&lt;br&gt;</description>
</item>

<item>
    <title>Zabbix.fping.SELinux (McLeod095)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#3</link>
    <pubDate>Tue, 28 Jan 2014 13:00:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://www.alsigned.ru/?p=2463 &lt;br&gt;&amp;gt; К сожалению не помогло. Попробовал два варианта zabbix_fping.te. Первый, что в статье &lt;br&gt;&amp;gt; и второй, что указан был в комментариях. Все равно блокирует. В &lt;br&gt;&amp;gt; логах audit.log и zabbix_server.log на этот счет ничего нет.&lt;br&gt;&amp;gt; Еще мысли будут?&lt;br&gt;&lt;br&gt;module zabbix_fping 1.0;&lt;br&gt;require &#123;&lt;br&gt;type initrc_tmp_t;&lt;br&gt;type ping_t;&lt;br&gt;class file read;&lt;br&gt;&#125;&lt;br&gt;allow ping_t initrc_tmp_t:file read;&lt;br&gt;&lt;br&gt;мне вот это помогло&lt;br&gt;</description>
</item>

<item>
    <title>Zabbix.fping.SELinux (Diesel315)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#2</link>
    <pubDate>Fri, 24 Jan 2014 15:14:51 GMT</pubDate>
    <description>&amp;gt; http://www.alsigned.ru/?p=2463 &lt;br&gt;&lt;br&gt;К сожалению не помогло. Попробовал два варианта zabbix_fping.te. Первый, что в статье и второй, что указан был в комментариях. Все равно блокирует. В логах audit.log и zabbix_server.log на этот счет ничего нет.&lt;br&gt;Еще мысли будут?&lt;br&gt;</description>
</item>

<item>
    <title>Zabbix.fping.SELinux (McLeod095)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/95375.html#1</link>
    <pubDate>Fri, 24 Jan 2014 13:29:01 GMT</pubDate>
    <description>&amp;gt; Всем привет.&lt;br&gt;&amp;gt; Имеем CentOS 6.5 x32. Установил zabbix 2.2.1. Не работает icmpping, вернее fping. &lt;br&gt;&amp;gt; В конфиге все прописано, в терминале работает. Выяснил, что виноват SELinux, &lt;br&gt;&amp;gt; если его отключить, то все работает. Но отключать не хотелось бы, &lt;br&gt;&amp;gt; хотелось бы разрешить эту проблему.&lt;br&gt;&amp;gt; Как советуют в интернете вылавливать из audit.log записи о fping и создать &lt;br&gt;&amp;gt; разрешающее правило в selinux не прокатывает, потому что записей нет вообще &lt;br&gt;&amp;gt; в этом логе.&lt;br&gt;&amp;gt; Собственно, может кто сталкивался с такой и проблемой и решили?!&lt;br&gt;&lt;br&gt;http://www.alsigned.ru/?p=2463&lt;br&gt;</description>
</item>

</channel>
</rss>
