The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проблемы с Evince при использовании нестандартного пути к домашней директории в Ubuntu
После обновления Ubuntu перестал запускаться просмотрщик PDF-файлов Evince, выдавая ошибку:

   (evince:5592): EggSMClient-WARNING **: Failed to connect to the session manager: 
   None of the authentication protocols specified are supported

Причина оказалась в использовании нестандартного пути к домашней директории,
указанной через символическую ссылку /home -> /home2. Как оказалось такая
манипуляция требует изменения настроек AppArrmor, который по умолчанию
активирован в последних релизах Ubuntu.

Чтобы Evince заработал с нестандартным /home2 необходимо указать данную
директорию в файле /etc/apparmor.d/tunables/home и перезапустить apparrmor:

   sudo /etc/init.d/apparmor reload

Похожие проблемы наблюдаются с переносом директории /usr/share и установкой
firefox в сборке Mozilla. В случае Firefox исправления нужно внести в файл
/etc/apparmor.d/usr.bin.firefox, а при переносе /usr/share потребуется поменять
с десяток разных файлов, определив в них упоминание /usr/share через поиск.
 
03.06.2010
Ключи: apparrmor, ubuntu, security, limit / Лицензия: CC-BY
Раздел:    Корень / Безопасность / Шифрование, PGP

Обсуждение [ Линейный режим | Показать все | RSS ]
  • 1.1, Zenitur (?), 14:27, 03/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Одни пробемы с Убунту ;-)
     
     
  • 2.4, Andrew Kolchoogin (?), 15:55, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Одни пробемы с Убунту ;-)

    Эт вы не пользовались <подставить-дистрибутив-Linux-по-вкусу> со включенным SELinux со Strict Policy. :)

     
  • 2.10, User294 (ok), 22:15, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Одни пробемы с Убунту ;-)

    А может хватит троллить то уже, тем более так уныло и примитивно? А то скоро местную суперзвезду (Трухина) догонишь по рейтингу с таким неконструктивным подходом ;(. Если что - с SELinux можно еще и не так посношаться.

     
     
  • 3.16, Аноним (-), 23:00, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    ооо, ну им обоим до твоих высеров как до луны пешком.. убунтоюзер несчастный :)
     

  • 1.2, gyouja (ok), 14:32, 03/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Достаточно отключить apparmor, как богомерзкое и еретическое поделие.
     
     
  • 2.3, Andrew Kolchoogin (?), 15:54, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И поставить кошерный^Wхаляльный^Wправославный SELinux?

    Шутить изволите?

     
     
  • 3.8, Crazy Alex (??), 21:29, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А нафиг оно нужно на линуксовом-то десктопе? Что там защищать, и от чего?
     
     
  • 4.9, User294 (ok), 22:11, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Задницу юзера, от потенциальных неприятностей, разумеется.
     
     
  • 5.13, Crazy Alex (??), 16:16, 04/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Это "взагали". А если детальнее - о количестве вирусов под линукс сами знаете. Трояны? Дык обновляйся вовремя, и будет счастье, да и нет их под линукс практически. Вот если это не "абы какой" десктоп, а который защищать надо - тогда селинукс/аппармор к месту, как и ограниченный набор софта и ограничения по доступу с/на эту машину.

    А так - у меня много лет был (и сейчас есть) виндовый десктоп, на котором нет ни авнтивируса, ни файрволла (старенький он, нефиг им там проц и память жрать, там их как раз на foobar2000 да Оперу, которой музыку качаю) - правда, за NAT. Даже при этих диких условиях вирусов там нет - ибо не брожу где не надо... А уж на линуксе, у которого нет левых портов, через которые его поиметь может кто попало, и подавно ничего пользователя ограничивать.

     
     
  • 6.14, Patriot (??), 17:28, 04/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Есть у меня знакомый который также оффтопик за NAT'om держал (тоже без антивируса и прочей шляпы). Поставил он однажды Spybot ради эксперимента... и ужаснулся...
     
     
  • 7.15, Crazy Alex (??), 21:42, 06/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Я и проверял время от времени, да и траф поглядывал иногда (оно через линуксовый сервер натится) - чисто. Апдейтиться да не открывать что попало - вот и весь секрет счастья...
     
  • 6.18, Александр (??), 15:40, 08/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    На каждый патч найдется свежий эксплоит, не пропатченный пока что. И шанс, что "повезет" - есть, хотя и меньше 100%.

    Но сегодня не редкость зараженные, хотя в прошлом и "приличные", странички с вредоносным кодом, от которого NAT не спасает. Чуть только браузер на такое поведется (а кто знает, что завтра выдумают?) - и все, прощай машина.

    На юниксах, конечно, вирусов меньше, но во многом потому, что винда занимает больше рынка, и вирусописателям смысле нет силы расходовать на линукс. Пока. Но если "вендекапец" наступит (а шанс этого существует), то линукс моментально станет основной мишенью.

    А Вам, сударь, успехов, и поменьше лазить по сайтам вообще. А лучше - вообще комп не включать, и кабель питания оторвать у него :)

     

  • 1.7, pavlinux (ok), 19:37, 03/06/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А чем Шатлвроту не угодил home и понадобился home2 ?
     
     
  • 2.11, User294 (ok), 22:16, 03/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Шатлврот никаких home2 не использует, это автору совета чем-то не угодил ;)
     
     
  • 3.12, pavlinux (ok), 02:14, 04/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А в чём тогда смысл совета?

    Вот у меня не работает nvidia-setting c двумя видюхами, если одна не прописана в xorg.conf

    nvidia-settings

    ERROR: Failed to query number of GPUs (or no GPUs found) in the system.

    The program 'nvidia-settings' received an X Window System error.
    This probably reflects a bug in the program.
    The error was 'BadValue (integer parameter out of range for operation)'.
    (Details: serial 96 error_code 2 request_code 138 minor_code 4)
    (Note to programmers: normally, X errors are reported asynchronously;
    that is, you will receive the error a while after causing it.
    To debug your program, run it with the --sync command line
    option to change this behavior. You can then get a meaningful
    backtrace from your debugger if you break on the gdk_x_error() function.)


    Я ж не кричу на весь сайт, что я дятел и мне лень вторую видюху выкрутить.

     
     
  • 4.17, User294 (ok), 14:19, 07/06/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А в чём тогда смысл совета?

    Видимо, в нестандартной дире под хомяка - /home2. Зачем это автору? Без понятия, спросите у него :)

    >Вот у меня не работает nvidia-setting c двумя видюхами, если одна не
    >прописана в xorg.conf

    Это к чему? :)

     


     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру