LINUX.ORG.RU

apparmor-notify: не выводит сообщений

 ,


0

1

Ubuntu 14.04 64-bit.

apparmor-notify (отображает на рабочем столе Unity сообщения о блокированных AppArmor приложениях)

Был один пользователь в системе - всё отображалось, даже надоел :)

Стало два пользователя в системе - сообщения выводится перестали.

Друзья! Братья! :)) Куда рыть-то? Конфиг apparmor-notify вроде нормальный

# ------------------------------------------------------------------
#
#    Copyright (C) 2010 Canonical Ltd.
#
#    This program is free software; you can redistribute it and/or
#    modify it under the terms of version 2 of the GNU General Public
#    License published by the Free Software Foundation.
#
# ------------------------------------------------------------------

# Set to 'yes' to enable AppArmor DENIED notifications globally
show_notifications="yes"

# Only people in use_group can use apparmor-notify
use_group="sudo"

В папке пользователя даже создал как в «мане» написано

~/.apparmor/notify.conf с таким содержимым

# ------------------------------------------------------------------
#
#    Copyright (C) 2010 Canonical Ltd.
#
#    This program is free software; you can redistribute it and/or
#    modify it under the terms of version 2 of the GNU General Public
#    License published by the Free Software Foundation.
#
# ------------------------------------------------------------------

# Set to 'yes' to enable AppArmor DENIED notifications globally
show_notifications="yes"

ТОЛКУ НОЛЬ!



Последнее исправление: MAGNANIMOUS (всего исправлений: 1)

Ответ на: комментарий от LexArt

А кавычки тут точно нужны?

Да. По умолчанию были.

MAGNANIMOUS
() автор топика
use_group="adm"

Будет выводиться для всех пользователей в группе администраторов. В инном случае думаю проще всего будет создать отдельную группу и добавить туда всех нужных юзеров.

anonymous_sama ★★★★★
()
Последнее исправление: anonymous_sama (всего исправлений: 1)
Ответ на: комментарий от anonymous_sama

Ну и? Произвожу изменения непосредственно в /etc/apparmor/notify.conf, а не в домашней директории юзера. Толку - ноль.

MAGNANIMOUS
() автор топика
Ответ на: комментарий от MAGNANIMOUS

А «aa-notify -p» при старте запускаешь?
Также можешь посмотреть в сторону notify-daemon или notify-osd, возможно у тебя не выводятся совсем.

anonymous_sama ★★★★★
()
Ответ на: комментарий от rogerw

Нет брат, не починил. Но я набрёл в англоязычной рассылке мантейнеров Debian на тред, в котором говорят о поломанном apparmor-notify из-за неверного механизма установки не тех прав на какие-то компоненты системы. То, что там описано для Дебиан у себя в Убунте не нашёл :( Но я понял, что проблема системная и я своими силами её не исправлю - это системная ошибка. Ведь раньше у меня всё работало, а я ничего не трогал.

MAGNANIMOUS
() автор топика
Ответ на: комментарий от anonymous_sama

Нотификации не было. Тем временем в kern.log «прилетело» это:

audit: type=1400 audit(1417599971.563:514): apparmor=«DENIED» operation=«mknod» profile=«/usr/sbin/tcpdump» name=«/foo» pid=4844 comm=«tcpdump» requested_mask=«c» denied_mask=«c» fsuid=0 ouid=0

MAGNANIMOUS
() автор топика
Ответ на: комментарий от anonymous_sama

groups %username%

adm dialout fax cdrom floppy tape sudo audio dip video plugdev netdev fuse lpadmin scanner sambashare vboxusers

И содержимое /etc/apparmor/notify.conf

# Set to 'yes' to enable AppArmor DENIED notifications globally

show_notifications=«yes»

# Only people in use_group can use apparmor-otify

use_group=«sudo»

MAGNANIMOUS
() автор топика
Ответ на: комментарий от anonymous_sama

И это тоже, но у меня такого бага нет. Правда у меня 12.04

Меня ещё одно смущает: когда я был один пользователь в системе, то и у меня такого бага небыло, а стало нас двое и ... Может просто совпало?

Ладно, спасибо за помощь. Огромное спасибо! Внимание и участие дороже всего, брат :)

MAGNANIMOUS
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.