启动挂在 SELINUX 上吗?

启动挂在 SELINUX 上吗?

这台机器(Xen 下的 CentOS 实例)上的 SELINUX 已禁用,但启动过程到达提到审核和 SELINUX 的点,然后挂起。它还会恢复吗?

Registering block device major 202
 xvda: xvda1 xvda2
 xvdb: unknown partition table
device-mapper: ioctl: 4.11.0-ioctl (2006-09-14) initialised: [email protected]
kjournald starting.  Commit interval 5 seconds
EXT3-fs: mounted filesystem with ordered data mode.
SELinux:  Disabled at runtime.
SELinux:  Unregistering netfilter hooks
audit(1319018877.561:2): selinux=0 auid=4294967295

或者我应该更加注意“未知分区表”消息?

答案1

在 Google 上快速搜索“SELinux:运行时已禁用。”,结果如下:类似问题

在这种情况下,失败似乎是由 /etc/fstab 文件指示系统挂载不存在的磁盘引起的。您突出显示的“未知分区表”消息似乎肯定表明这里也可能存在这种情况。

答案2

你确定 domU 真的挂了?

我刚刚在 Xen 设置中遇到了您描述的问题 — 运行 时xm console,行后没有进一步的输出SELinux。但事实证明Xen 控制台刚刚停止报告内核消息此时 — 内核继续启动过程,最终我能够通过 SSH 进入 domU,运行dmesg,并观察到行后确实有内核消息SELinux

(我没有为该 VM 设置 Xen VNC 控制台;连接到该控制台来观看 domU 的 VGA 屏幕可能有助于诊断问题。)

相关内容