우분투 dhcp 외부명령 실행시 Operation not permitted 오류!! [우분투 전문가님 플리즈]

컴지기   
   조회 9747   추천 0    

안녕하세요..
 
클라이언트에서 우분투서버로 윈도우7를 pxe 부팅하여 dhcp로 아이피를 받아 부팅하고있는데요..
아래 명령을 dhcpd.conf 파일에 외부명령넣어 실행했는데.권한 오류가 나오네요....
 
ietadm --> 스냅샷연결관련
btrfs  --> 스냅샷관련
위와같은 외부명령을 넣었습니다.
 
Operation not permitted
위와같이 권한이 없다는 메세지가 dhcp.log 파일에 찍히네요..
 
ietadm
btrfs
위 두 명령어를 우분투서버에서 클라이언트 dhcp 시 실행권한을 줄려고 하면 어떻게 해야 하는지 궁금합니다.
짧은글 일수록 신중하게.
피투성 2013-09
컴지기 2013-09
------------------게시물펌-----------------------
apparmor policy 관련 문제가 맞았네요.
vi /etc/apparmor.d/usr.sbin.dhcpd 해서
/usr/local/sbin/dhcpevent Uxr, 추가 해주고
/etc/init.d/apparmor reload
service isc-dhcp-server restart
--------------------------------------------------------------
링크 --> http://2cpu.co.kr/bbs/board.php?bo_table=QnA&wr_id=376187

위와같이 해주었는데요... 안됩니다.. ㅡㅡ. 다른방법이 없을런지??
피투성 2013-09
설마 위 내용 그대로 하신것은 아니시죠?
외부 명령어가 ietadm, btrfs 이니 위 3번째 라인(/usr/local/sbin/dhcpevent Uxr)
대신 앞 두 명령어의 경로 포함 내용을
넣으셔야 할것으로 보입니다.
컴지기 2013-09
폴더명/ietadm Uxr, 추가 해주고
폴더명/btrfs Uxr, 추가 해주고
이렇게 당연히 넣었죠..그런데 안되네요..ㅡㅡ...

그런데 뒤에 Uxr, 이나 Pxr 이런것 뜻은 뭔지알고싶습니다.!??..ㅋ.
피투성 2013-09
당연한 부분을 의심해서 죄송합니다. 하하!

저도 모르는 부분인데 궁금하여 찾아봤습니다. Kernel Security 모듈이고 SELinux 같은 종류로 보이네요.
CentOS를 즐겨쓰다 보니 이런것이 있다는 것은 오늘 처음 알았네요.

궁금해 하시는 부분은 File Permission 섹션을 보시면 나와 있네요.
http://wiki.apparmor.net/index.php/QuickProfileLanguage

Ubuntu는 기본 커널에 포함되어 있다고는 하는데,
http://2cpu.co.kr/bbs/board.php?bo_table=QnA&wr_id=376187
링크의 글처럼 syslog에 permission denied 에러외에 kernel 엑세스 에러 로그도 뜨는지 확인하셔야 할것 같습니다.
비슷한 에러가 뜬다면 역시 apparmor 문제로 보아야 할것으로 보입니다.

물론 해결방법은 모릅니다. --;
김서방 2013-09
제일 간편한 방법은 apparmor 를 내려버리는것이겠죠^^
시스템을 잘 모르실때는 가급적 모르는 서비스는 내려두시기 바랍니다.
apparmor 정책을 잘 관리하실수 있는 상황이 되시면 그때 올려서 사용하시는게 좋을것 같습니다.

apparmor 를 사용하시고자 하신다면
dhcpd 외부 명령어를 어떻게 작성하셨는지 보여주시고 syslog도 같이 올려주십시요.
대충 예상되는 문제는 apparmor 정책문제 그리고 dhcpd 데몬이 dhcpd 유저권한으로 구동되기때문에
다른 프로그램을 호출할때 발생하는 권한문제 두가지 정도 예상해 봅니다.


QnA
제목Page 3434/5730
2015-12   1790572   백메가
2014-05   5265580   정은준1
2020-01   3054   엠브리오
2014-03   4634   미담
2018-11   6252   범범이
2021-04   4318   헥사코어
2017-08   3526   두cpu
2020-01   3589   푸른하늘아래
2012-02   5422   홍인성
2016-08   4729   무아
2024-08   1811   Rich
2015-07   4972   전설속의미…
2020-01   2722   나의정체는
2017-08   4073   하셀호프
2020-01   6145   재원
2014-03   4200   Won낙연
2020-01   2473   online9
2018-11   2872   페르세우스
2021-05   3046   김영기
2016-08   4499   송진현
2017-08   3897   song05
2020-01   9215   빅너굴맨