Hallo, seit dem Update von 10. auf 10.3 habe ich ein kleines ;-) Problem mit syslog. Ueber yast laesst er sich gar nicht aktivieren, d.h. yast friert dabei einfach ein. Ueber rcsyslog start kann ich ihn zwar starten, aber nach wenigen Minuten beendet er sich wieder :-( Der Grund koennte in Problemen mit zwei anderen Fehlermeldungen haben beim Booten liegen: lo IP address: 127.0.0.1/8 done eth0 device: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10) eth0 IP address: 192.168.178.22/24 done eth1 device: Silicon Integrated Systems [SiS] SiS900 PCI Fast Ethernet (rev 90) No configuration found for eth1 [...] dummy0 No interface found failed eth-id-00:e0:7d:e8:ab:d2 No interface found failed Setting up service network . . . . failed eth1 ist der nicht benutzte LAN-Anschluss auf dem Mainboard. dummy0 ???? Negative Folgen habe ich noch nicht bemerkt, es sei denn, syslog scheitert daran. Ohne Meldungen in /var/log ist es wirklich nervig, Fehler beseitigen zu wollen. Beste Gruesse, Heinz. -- Buchsatz für Autoren. Vom Manuskript zum Buch www.pahlke-online.de Reiseführer und Reiseberichte: www.erlebnis-osteuropa.de Barrierefreies Webdesign: www.Pahlke-KunstWebDesign.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Heinz W. Pahlke wrote:
Hallo,
seit dem Update von 10. auf 10.3 habe ich ein kleines ;-) Problem mit syslog. Ueber yast laesst er sich gar nicht aktivieren, d.h. yast friert dabei einfach ein.
Ueber rcsyslog start kann ich ihn zwar starten, aber nach wenigen Minuten beendet er sich wieder :-(
Der Grund koennte in Problemen mit zwei anderen Fehlermeldungen haben beim Booten liegen:
lo IP address: 127.0.0.1/8 done eth0 device: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10) eth0 IP address: 192.168.178.22/24 done eth1 device: Silicon Integrated Systems [SiS] SiS900 PCI Fast Ethernet (rev 90) No configuration found for eth1 [...] dummy0 No interface found failed eth-id-00:e0:7d:e8:ab:d2 No interface found failed
Setting up service network . . . . failed
eth1 ist der nicht benutzte LAN-Anschluss auf dem Mainboard.
dummy0 ???? Negative Folgen habe ich noch nicht bemerkt, es sei denn, syslog scheitert daran.
Ich bezweifle, dass Syslog eine Abhängigkeit von $network hat. Ich hatte ein ähnliches (gleiches ?!?) Problem, und die Lösung war, das AppArmor-Profil zu modifizieren. Allerdings bin ich dann ohnehin zu syslog-ng gewechselt, und dort gab es die Probleme IMHO nicht. Teste, ob mit abgeschaltetem AppArmor syslog immer noch stirbt. Wenn nicht, kennst du denn Schuldigen. Entweder zu Syslog-ng wechseln (was ich empfehlen würde) oder das AppArmor-Profil anpassen. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Hallo Am Wed, 27 Aug 2008, Sandy Drobic schrieb
Ich bezweifle, dass Syslog eine Abhängigkeit von $network hat. Ich hatte ein ähnliches (gleiches ?!?) Problem, und die Lösung war, das AppArmor-Profil zu modifizieren.
Kannst du das mal naeher erklaeren?
Allerdings bin ich dann ohnehin zu syslog-ng gewechselt, und dort gab es die Probleme IMHO nicht.
Ausprobiert und - alles wie vorher. Nach einigen Minuten stirbt auch der syslog-ng :-(
Teste, ob mit abgeschaltetem AppArmor syslog immer noch stirbt. Wenn nicht, kennst du denn Schuldigen. Entweder zu Syslog-ng wechseln (was ich empfehlen würde) oder das AppArmor-Profil anpassen.
Wofuer wird eigentlich apparmor gebraucht? Die manpage hilft mir nicht wirklich weiter. Wenn es auch ohne apparmor geht, wird der hier abgeschaltet und gut ist. Beste Gruesse, Heinz. -- Buchsatz für Autoren. Vom Manuskript zum Buch www.pahlke-online.de Reiseführer und Reiseberichte: www.erlebnis-osteuropa.de Barrierefreies Webdesign: www.Pahlke-KunstWebDesign.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Am Mittwoch, 27. August 2008 schrieb Heinz W. Pahlke:
Wofuer wird eigentlich apparmor gebraucht? Die manpage hilft mir nicht wirklich weiter. Wenn es auch ohne apparmor geht, wird der hier abgeschaltet und gut ist.
http://de.opensuse.org/Apparmor Viele Grüße Steffen -- Dieses ist ein Programm zum Formatieren der Festplatte. Wenn Sie diesen Text gelesen haben, hilft auch das Ziehen des Netzsteckers nicht mehr! -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Heinz W. Pahlke wrote:
Teste, ob mit abgeschaltetem AppArmor syslog immer noch stirbt. Wenn nicht, kennst du denn Schuldigen. Entweder zu Syslog-ng wechseln (was ich empfehlen würde) oder das AppArmor-Profil anpassen.
Wofuer wird eigentlich apparmor gebraucht? Die manpage hilft mir nicht wirklich weiter. Wenn es auch ohne apparmor geht, wird der hier abgeschaltet und gut ist.
AppArmor ist ein Sicherheitsmodul. Eine Anwendung erhält ein Profil, in dem steht, auf welche Verzeichnisse, Dateien die Anwendung mit welchen Rechten zugreifen darf. Ich vermute stark, dass im Profil von AppArmor für Syslog steht, dass Syslog auf eine benötigte Datei nicht zugreifen darf und deshalb absäuft. Du findest das Modul für AppArmor in Yast unter Novell AppArmor. Du kanntest es aber auch testweise einfach mit "rcapparmor stop" abschalten, dann den syslog neu starten und beobachten, ob Syslog jetzt läuft. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Heinz W. Pahlke schrieb:
Hallo
Am Wed, 27 Aug 2008, Sandy Drobic schrieb
Ich bezweifle, dass Syslog eine Abhängigkeit von $network hat. Ich hatte ein ähnliches (gleiches ?!?) Problem, und die Lösung war, das AppArmor-Profil zu modifizieren.
Kannst du das mal naeher erklaeren?
Hi, das mit AppArmor kann ich nur bestätigen. Das Problem ist, dass syslog beim starten nicht mit den richtigen Rechten auf sein pid-file zugreifen darf (zumindest ist das bei mir so der Fall). Nachdem ich das im AppArmor-Profil geändert hatte ging wieder alles ohne Probleme. Nebenbei wäre ich für eine Lösung dankbar, wie man dieses Problem, welches scheinbar nach einem Patch reinkam, auf vielen Rechnern (>100) lösen soll ?!?! Von Hand einloggen ist was unpraktisch. Liebe Grüße, Guido -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Guido Kölsch schrieb: ,
das mit AppArmor kann ich nur bestätigen. Das Problem ist, dass syslog beim starten nicht mit den richtigen Rechten auf sein pid-file zugreifen darf (zumindest ist das bei mir so der Fall). Nachdem ich das im AppArmor-Profil geändert hatte ging wieder alles ohne Probleme.
Nebenbei wäre ich für eine Lösung dankbar, wie man dieses Problem, welches scheinbar nach einem Patch reinkam, auf vielen Rechnern (>100) lösen soll ?!?! Von Hand einloggen ist was unpraktisch.
http://www.netfort.gr.jp/~dancer/software/dsh.html.en? Ohne eine saubere ssh-Struktur wird das aber wohl nichts. -- i.A. Ralf Prengel Customer Care Manager Comline AG Hauert 8 D-44227 Dortmund/Germany Fon +49231 97575- 904 Fax +49231 97575- 905 EMail ralf.prengel@comline.de www.comline.de Vorstand Stephan Schilling, Erwin Leonhardi Aufsichtsrat Dr. Franz Schoser (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422 -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Guido Kölsch wrote:
das mit AppArmor kann ich nur bestätigen. Das Problem ist, dass syslog beim starten nicht mit den richtigen Rechten auf sein pid-file zugreifen darf (zumindest ist das bei mir so der Fall). Nachdem ich das im AppArmor-Profil geändert hatte ging wieder alles ohne Probleme.
Nebenbei wäre ich für eine Lösung dankbar, wie man dieses Problem, welches scheinbar nach einem Patch reinkam, auf vielen Rechnern (>100) lösen soll ?!?! Von Hand einloggen ist was unpraktisch.
Dafür habe ich dsh und schlüsselbasierten SSH-Login. Einmal einrichten, die Gruppen von Rechnern sortieren, und gut ist. Ich habe hier nur 10 Suse-Kisten, und die haben mir schon Krämpfe beschert bei der Administration, bevor ich dsh eingerichtet hatte. Wie bekommst du deine 100+ Büchsen in den Griff? -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Hallo, ich sitze an einer opensuse 11.0 mit KDE. Die Umgebungsvaribale DISPLAY ist auf :0.0 automatisch beim Einloggen gesetzt worden. Damit bekomme ich auch alle Fenster auf (z.B. xterm). Für eine bestimmte Software brauche ich im DISPLAY auch noch den Rechner. Also so etwas: DISPLAY=127.0.0.1:0.0 (127.0.0.1 ist im /etc/hosts als localhost definiert) Damit bekomme ich aber Xt error: Can't open display: 127.0.0.1:0.0 Wenn ich versuch, alles mit 'xhost +' aufzumachen, sagt die Kiste xhost: unable to open display "127.0.0.1:0.0" Auch mit allen andern IPs und Rechnername tut es nicht. Wie kann ich das lösen, damit die Anwendung tut? Gruß und Dank, Ulrich -- --- Ulrich Hiller Max-Planck-Institut fuer Astronomie Koenigstuhl 17 69117 Heidelberg Germany phone +49 6221 528238 fax +49 6221 528246 e-mail hiller@mpia.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Sandy Drobic schrieb:
Dafür habe ich dsh und schlüsselbasierten SSH-Login. Einmal einrichten, die Gruppen von Rechnern sortieren, und gut ist.
Ich habe hier nur 10 Suse-Kisten, und die haben mir schon Krämpfe beschert bei der Administration, bevor ich dsh eingerichtet hatte. Wie bekommst du deine 100+ Büchsen in den Griff?
Bislang ging immer alles recht gut über ein eigenes repository. Ich habe da ein Paket gebaut, welches von uns benötigte Anpassungen an die clients verteilt. Diese schauen halt regelmäßig nach ob sich was geändert hat. Bei dem AppArmor musste ich bisher allerdings immer erst ins Yast. Habe aber gerade die Konfig für AppArmor-Profile gefunden :-) /etc/apparmor.d/sbin/syslog-ng. Da gehts auch. Guido -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Hallo, Am Wed, 27 Aug 2008, Guido Kölsch schrieb
das mit AppArmor kann ich nur bestätigen. Das Problem ist, dass syslog beim starten nicht mit den richtigen Rechten auf sein pid-file zugreifen darf (zumindest ist das bei mir so der Fall). Nachdem ich das im AppArmor-Profil geändert hatte ging wieder alles ohne Probleme.
Was muss denn dort in was geaendert werden? Mir faellt in /etc/apparmor.d/sbin.syslog-ng naemlich nichts auf, was falsch sein koennte. Beste Gruesse, Heinz. -- Buchsatz für Autoren. Vom Manuskript zum Buch www.pahlke-online.de Reiseführer und Reiseberichte: www.erlebnis-osteuropa.de Barrierefreies Webdesign: www.Pahlke-KunstWebDesign.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Heinz W. Pahlke wrote:
Hallo,
Am Wed, 27 Aug 2008, Guido Kölsch schrieb
das mit AppArmor kann ich nur bestätigen. Das Problem ist, dass syslog beim starten nicht mit den richtigen Rechten auf sein pid-file zugreifen darf (zumindest ist das bei mir so der Fall). Nachdem ich das im AppArmor-Profil geändert hatte ging wieder alles ohne Probleme.
Was muss denn dort in was geaendert werden? Mir faellt in /etc/apparmor.d/sbin.syslog-ng naemlich nichts auf, was falsch sein koennte.
Wie gesagt, ich hatte zu der Zeit AppArmor einfach abgeschaltet und bin dann ohnehin wegen einiger Optionen auf Syslog-ng gewechselt. Guido hatte aber die Abweichung beschrieben. Wenn das nicht hilft, dann kannst du AppArmor auch für syslog mal in den Lernmodus setzen, dann werden die notwendigen Rechte von AppArmor aufgezeichnet beim Start von AppArmor. Schau dir mal die Doku zu AppArmor an, der Link wurde ja schon gepostet. -- Sandy Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Hallo, Am Wed, 27 Aug 2008, Sandy Drobic schrieb
Wie gesagt, ich hatte zu der Zeit AppArmor einfach abgeschaltet und bin dann ohnehin wegen einiger Optionen auf Syslog-ng gewechselt.
Guido hatte aber die Abweichung beschrieben. Wenn das nicht hilft, dann
Doch, mit dieser Aenderung funktioniert es jetzt. Und jetzt laesst sich auch wieder joyd starten. Offenbar benoetigt er syslog(-ng). Warum weiss ich zwar nicht, aber wenn ich mich um alles kuemmern wollte, kaeme ich nicht mehr zum Arbeiten. Beste Gruesse, Heinz. -- Buchsatz für Autoren. Vom Manuskript zum Buch www.pahlke-online.de Reiseführer und Reiseberichte: www.erlebnis-osteuropa.de Barrierefreies Webdesign: www.Pahlke-KunstWebDesign.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
participants (6)
-
Guido Kölsch
-
Heinz W. Pahlke
-
Ralf Prengel
-
Sandy Drobic
-
Steffen Hanne
-
Ulrich Hiller