[debian] purefptd : 421 unable to switch capatibilities

purefptd : 421 unable to switch capatibilities [debian] - Linux et OS Alternatifs

Marsh Posté le 31-05-2005 à 12:01:00    

Je n'arrive pas a trouver de solution a ce problème... Qu'il soit lancé avec inetd ne change rien, j'ai regardé du coté de libcap mais tout est présent, la doc ne dit rien, et les deux pages sur google qui en parlent sont en allemand ou autre...  
 
/var/log/message ne renseigne rien, et pure-ftpd/transfer.log n'a jamais pu etre crée. La machine est sous Debian Sid, a jour.
 
 

22:14 root@serveuse ~# /etc/init.d/pure-ftpd start
Starting ftp server: Running: /usr/sbin/pure-ftpd -l pam -u 1000 -E -O clf:/var/log/pure-ftpd/transfer.log -B
421 Unable to switch capabilities : Operation not permitted
zsh: exit 252   /etc/init.d/pure-ftpd start


22:33 root@serveuse ~# uname -a
Linux serveuse 2.6.10 #3 Sun Mar 20 04:02:15 CET 2005 i686 GNU/Linux



Message édité par maxix le 31-05-2005 à 12:03:36

---------------
Zozoll-online!
Reply

Marsh Posté le 31-05-2005 à 12:01:00   

Reply

Marsh Posté le 31-05-2005 à 12:22:43    

Bonjour,
 
J'ai eu le meme probleme lorsque je suis passe sur le noyau 2.6.8. Il faut compiler le noyau avec le module SECURITY active.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 31-05-2005 à 12:24:00    

Ok, j'vais tester ca :) Merci!
 
C'est bien l'option CONFIG_SECURITY_CAPABILITIES ?


Message édité par maxix le 31-05-2005 à 12:30:34

---------------
Zozoll-online!
Reply

Marsh Posté le 31-05-2005 à 12:40:08    

Vip.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 31-05-2005 à 12:41:30    

Tiens, l'option a disparue sur les kernels 2.6.11.10...


---------------
Zozoll-online!
Reply

Marsh Posté le 31-05-2005 à 12:45:37    

Tu es sur?  
J'avais vu que c'etait l'objet de failles de securite. Un utilisateur pouvait avoir des droits superieurs aux siens a cause de cette option.
Il fallait changer des lignes de code pour eviter cela.
 
Il etait tard, j'avais plus envie de dormir a ce moment, donc c'est tout ce que j'ai retiendu ;)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 31-05-2005 à 14:27:01    

LeKeiser a écrit :

Tu es sur?  
J'avais vu que c'etait l'objet de failles de securite. Un utilisateur pouvait avoir des droits superieurs aux siens a cause de cette option.
Il fallait changer des lignes de code pour eviter cela.
 
Il etait tard, j'avais plus envie de dormir a ce moment, donc c'est tout ce que j'ai retiendu ;)


 
 
 
Whooops, il était tot, c'est moi qui ai mal regardé le 2.6.11.10 : je n'avais pas activé CONFIG_SECURITY, et du coup je ne voyais pas CONFIG_SECURITY_CAPABILITIES  :ange:


---------------
Zozoll-online!
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed