Nach SW-update cockpit funktioniert nicht mehr

Hinweis: In dem Thema Nach SW-update cockpit funktioniert nicht mehr gibt es 21 Antworten auf 3 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Hallo Zäma,


    noch ein ERROR nach dem SW-update.

    Cockpit ist nicht mehr lauffähig. Zunächst hat gar nichts funktioniert. Dann meinte journal -f , dass ich doch mal folgendes machen sollte:


    sudo ausearch -c 'cockpit-bridge' --raw | audit2allow -M my-cockpitbridge

    sudo semodule -i my-cockpitbridge.pp


    Dann konnte ich zumindest wieder einloggen, Aber das ganze Cockpit läuft überhaupt nicht mehr!

    Dann ein switch zum privilegierten Modus

    ==>


    Getrennt

    Der Server hat die Verbindung beendet.


    Was muss ich downgraden oder was zusätzlich wieder installieren.


    Grüße aus dem sonnigen Süden

    Code
    SELinux is preventing cockpit-bridge from watch access on the directory /etc. For complete SELinux messages run: sealert -l 80dc6aa8-fa09-43f8-8c41-92366c9fb76d
  • Hier die Informationen. Ich sehe einige Infos die handlungsbedarf zeigen. Bin aber nicht sicher, ob das auch so richtig sein wird.


    Z.B.;

    [tt

    Code
    # ausearch -c 'cockpit-bridge' --raw | audit2allow -M my-cockpitbridge
    # semodule -X 300 -i my-cockpitbridge.pp

    ][/tt]



    Starte Cockpit mit https://localhost:9090


    Übrigens hat das alles wunderbar funktioniert, bis zum SW-update.


    Grüße aus dem sonnigen südwesten der Republick.





    Ich starte cockpit immer im Browser.

  • Als erstes:

    Bitte immer den refresh eines Repos einschalten, welches aktiv ist.


    Wenn du das nicht möchtest, deaktiviere das entsprechende Repo.


    Sonst kann es zu ganz blöden Verwerfungen kommen.



    Ich würde jetzt mal bei den 4 Repos den refresh einschalten und erst einmal

    Code
    zypper up

    durchlaufen lassen.


    Zum Problem:

    Hast du einmal den selinux Context des Systems neu schreiben lassen:

    Als root:

    Code
    touch /.autorelabel

    jetzt neu starten.

    Der Start dauert nun aber lange, da die kompletten Festplatten neu gelabelt werden.


    Bei mir dauert es über 5 Minuten, da zwei 2 TB Festplatten neu gelesen und gelabelt werden müssen.

    Für den Inhalt des Beitrages 326320 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Auch solltest du einmal schauen, welche python Paket aus welchem Repo installiert sind, denn in dem einen Repo (ich hab mir nur eines angeschaut) sind schon einige vorhanden, die Probleme bereiten könnten.

    Für den Inhalt des Beitrages 326321 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Das Reboot hat nicht länger gedauert als sonst.

    Cockpit läuft nur im nicht privilegiertem Modus.


    Umstieg turn on priv. Modus ==>

    Code
    Getrennt
    Der Server hat die Verbindung beendet.



    rb@HW101:~> sudo sestatus -v

    SELinux status:                 enabled

    SELinuxfs mount:                /sys/fs/selinux

    SELinux root directory:         /etc/selinux

    Loaded policy name:             targeted

    Current mode:                   enforcing

    Mode from config file:          enforcing

    Policy MLS status:              enabled

    Policy deny_unknown status:     allowed

    Memory protection checking:     actual (secure)

    Max kernel policy version:      33

    Process contexts:

    Current context:                unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1

    023

    Init context:                   system_u:system_r:init_t:s0

    /sbin/agetty                    system_u:system_r:getty_t:s0-s0:c0.c1023

    File contexts:

    Controlling terminal:           unconfined_u:object_r:user_devpts_t:s0

    /etc/passwd                     system_u:object_r:passwd_file_t:s0

    /etc/shadow                     system_u:object_r:shadow_t:s0

    /bin/bash                       system_u:object_r:shell_exec_t:s0

    /bin/login                      system_u:object_r:login_exec_t:s0

    /bin/sh                         system_u:object_r:bin_t:s0 -> system_u:object_r:sh

    ell_exec_t:s0

    /sbin/agetty                    system_u:object_r:getty_exec_t:s0

    /sbin/init                      system_u:object_r:bin_t:s0 -> system_u:object_r:in

    it_exec_t:s0

    /usr/sbin/sshd                  system_u:object_r:sshd_exec_t:s0

    Code
    zypper pa -i | grep -i python

    sieht ja grauenvoll aus! Das kommt davon wenn mal mal schnell ein SW-Produkt z.B. xsane installieren möchte und das nur über "fremde" Repositories zur Verfügung seht.


    Ich weiß nicht,, was passiert, wenn ich z.B. das Python Paket raus-werfe.

    Code
    i  | dirkmueller factory development project (16.0) | python3-createrepo_c                       | 1.2.3-lp160.94.1   

    Zur Bereinigung, wie gehe ich das am besten vor?

    Grüße

  • So,


    wiederum nach einem SW-update - Spectacle sagt:

    Code
    Could not activate remote peer 'org.kde.spectacle': startup job failed 

    Ich möchte nun mal aufräumen und das Repository : dirkmueller factory development project stilllegen.


    1. Repository dirkmüller löschen oder deaktivieren (löschen)
    2. zypper dup starten.

    Was spricht dagegen?


    Könnte ich auch eine Installation_USB Stick mit "update" starten?

  • Lass dir mal anzeigen, was aus jedem /home repo installiert ist:


    Code
     zypper se -sir home_dirkmueller_Factory

    Musst du für jedes /home Repo machen.

    Für den Inhalt des Beitrages 326392 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Repo: Kieltux ist okay; only Netcloud desktop

    Repo Packman: Mulitmedia - vls pvcontrol ...


    Repo dirkmueller: 360 Pakete installiert