sandbox sandbox? Wozu ist das gut?
sandbox sandbox? Wozu ist das gut?
Nachdem mein sound beim letzten dist-upgrade verloren ging habe ich mich gestern etwas mit meinem Debian testing beschäftigt.
Bei der Bootsequenz wird versucht etwas zu starten was sich sandbox nennt. Es bricht mit einer Fehlermeldung ab. Wozu soll sandbox gut sein?
Wo finde ich die dazugehörige Feldermeldung im log? Bei mir wird keine Logdatei mit dem Namen boot beschrieben und auch in dmesg oder messages finde ich dazu nichts.
Bei der Bootsequenz wird versucht etwas zu starten was sich sandbox nennt. Es bricht mit einer Fehlermeldung ab. Wozu soll sandbox gut sein?
Wo finde ich die dazugehörige Feldermeldung im log? Bei mir wird keine Logdatei mit dem Namen boot beschrieben und auch in dmesg oder messages finde ich dazu nichts.
Re: sandbox sandbox? Wozu ist das gut?
"sandbox" hört sich nach java an? Oder einem security-framework?
Du kannst in /etc/init.d/ mal nach einem aufgeführten Begriff greppen,
und auch in der initrd: Diese umbenannte Datei (oder auch Link) kann entpackt werden,
oder zBsp. mit midnight-commander durchsucht werden.
Falls noch nicht geschehen,
den Kernel mal ohne die Option "quiet" starten -> grub-shell-Editiermodus mit "e".
Dauerhaft: In /etc/default/grub das "quiet" entfernen, dann 'update-grub'.
Du kannst in /etc/init.d/ mal nach einem aufgeführten Begriff greppen,
und auch in der initrd:
Code: Alles auswählen
cp /boot/initrd..... /tmp/initrd.cpio.gz
oder zBsp. mit midnight-commander durchsucht werden.
Falls noch nicht geschehen,
den Kernel mal ohne die Option "quiet" starten -> grub-shell-Editiermodus mit "e".
Dauerhaft: In /etc/default/grub das "quiet" entfernen, dann 'update-grub'.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
Re: sandbox sandbox? Wozu ist das gut?
rendegast hat geschrieben:"sandbox" hört sich nach java an? Oder einem security-framework?
Du kannst in /etc/init.d/ mal nach einem aufgeführten Begriff greppen,
und auch in der initrd:Diese umbenannte Datei (oder auch Link) kann entpackt werden,Code: Alles auswählen
cp /boot/initrd..... /tmp/initrd.cpio.gz
oder zBsp. mit midnight-commander durchsucht werden.
Falls noch nicht geschehen,
den Kernel mal ohne die Option "quiet" starten -> grub-shell-Editiermodus mit "e".
Dauerhaft: In /etc/default/grub das "quiet" entfernen, dann 'update-grub'.
Das konnte ich nicht wirklich nachvollziehen. Der output von grep bzw. zgrep war nichts. Es ging leer zurück zur Kommandozeile.
Es gibt unter /etc/default bei mir eine sandbox mit folgendem Inhalt:
# Space separate list of homedirs
HOMEDIRS="/home"
# Control group configuration
NAME=sandbox
CPUAFFINITY=ALL
MEMUSAGE=80%
CPUUSAGE=80%
Re: sandbox sandbox? Wozu ist das gut?
Du scheinst
policycoreutils installiert zu haben, dazu gehört diese Datei. Verwendest du SELinux wissentlich oder sagt dir das nichts?
Gruß Cae
![Debian](/pics/debianpackage.png)
Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.
—Bruce Schneier
Re: sandbox sandbox? Wozu ist das gut?
Ah, mir dämmert was.Cae hat geschrieben:Du scheinstpolicycoreutils installiert zu haben, dazu gehört diese Datei. Verwendest du SELinux wissentlich oder sagt dir das nichts?
Gruß Cae
Nein, SELinux sagt mir nichts.
Es gab ein Problem mit policycoreutils. Das war auf meinem System installiert und lies sich nicht mehrupdaten.
Ich habe es gepurged und neu installiert..
.
.
[UPGRADE] xterm:i386 276-2 -> 278-1
[UNCONFIGURED] policycoreutils:i386
===============================================================================
Log complete.
Aptitude 0.6.6: log report
Re: sandbox sandbox? Wozu ist das gut?
Hier mal mein Lösungsansatz für dein Problem. Im Prinzip braucht man nur die von dir genannte Datei unterhalb von http://packages.debian.org (also in der Debian-Paketverwaltung) per Google suchen.
Google-Suche:
oder besser
Natürlich hättest du auch unter /usr/share, /usr/bin oder /etc/init.d entsprechend suchen können. Bei /usr/share hat man meiner Meinung nach den größten Erfolg zu erwarten. Leider funktioniert "dpkg -S" nicht unterhalb von "/etc/default".
Google-Suche:
Code: Alles auswählen
/etc/default/sandbox site:packages.debian.org
Code: Alles auswählen
"/etc/default/sandbox" site:packages.debian.org
Re: sandbox sandbox? Wozu ist das gut?
Danke uname. Wenn ich das lese http://packages.debian.org/de/sid/policycoreutils dann brauche ich policycoreutils nicht. SELinux werde ich nicht nutzen, jedenfalls soweit ich es im Schnelldurchlauf verstanden habe. Die Frage ist nur, warum wurde es installiert und welche Abhängigkeiten hat es? Habe nur ich dieses Problem mit dem upgrade Problem? Ich werde es morgen früh löschen. Mal sehen was passiert.