<?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
<!DOCTYPE bugzilla SYSTEM "https://bugzilla.rosa.ru/page.cgi?id=bugzilla.dtd">

<bugzilla version="5.0.4"
          urlbase="https://bugzilla.rosa.ru/"
          
          maintainer="d.postnikov@rosa.ru"
>

    <bug>
          <bug_id>4226</bug_id>
          
          <creation_ts>2014-07-11 19:50:17 +0400</creation_ts>
          <short_desc>systemd-uaccess is blocked for seat0</short_desc>
          <delta_ts>2014-07-22 10:39:53 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>2</classification_id>
          <classification>ROSA-based products</classification>
          <product>Certified ROSA distros</product>
          <component>---</component>
          <version>unspecified</version>
          <rep_platform>All</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>RESOLVED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>Highest</priority>
          <bug_severity>blocker</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Alexander Burmashev">alex.burmashev</reporter>
          <assigned_to name="Alexander Burmashev">alex.burmashev</assigned_to>
          <cc>v.potapov</cc>
          
          <cf_platform>---</cf_platform>
          <cf_security_code></cf_security_code>
          <cf_package></cf_package>
          

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>21980</commentid>
    <comment_count>0</comment_count>
    <who name="Alexander Burmashev">alex.burmashev</who>
    <bug_when>2014-07-11 19:50:17 +0400</bug_when>
    <thetext>В настоящий момент селинукс блокирует запуск systemd-uaccess для seat0.
В результате этого у нас не работает доступ пользователя ко всему оборудованию, к которому он должен предоставляться с помощью uaccess/ACL ( сидюки, принтеры, звук и т.д. ). Более конкретный список можно посмотреть по фразе TAG+=&quot;uaccess&quot; в правилах удева.
В качестве примера можно посмотреть ls -l /dev/sr0 ну и  getfacl /dev/sr0, сразу видно, что у пользователя доступа к нему нет.
Вот аналогичный баг в федоре
https://bugzilla.redhat.com/show_bug.cgi?id=723045

У нас лог тоже забит ошибками, аналогичными
type=AVC msg=audit(1311020690.648:109): avc:  denied  { open } for  pid=5345 comm=&quot;systemd-uaccess&quot; name=&quot;seat0&quot; dev=tmpfs ino=99483</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>21982</commentid>
    <comment_count>1</comment_count>
    <who name="Vladimir Potapov">v.potapov</who>
    <bug_when>2014-07-11 19:53:45 +0400</bug_when>
    <thetext>*** Bug 4213 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>21984</commentid>
    <comment_count>2</comment_count>
    <who name="Vladimir Potapov">v.potapov</who>
    <bug_when>2014-07-11 19:54:03 +0400</bug_when>
    <thetext>*** Bug 4215 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>21986</commentid>
    <comment_count>3</comment_count>
    <who name="Vladimir Potapov">v.potapov</who>
    <bug_when>2014-07-11 19:54:21 +0400</bug_when>
    <thetext>*** Bug 4223 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>21988</commentid>
    <comment_count>4</comment_count>
    <who name="Vladimir Potapov">v.potapov</who>
    <bug_when>2014-07-11 19:54:42 +0400</bug_when>
    <thetext>*** Bug 4224 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>21991</commentid>
    <comment_count>5</comment_count>
    <who name="Alexander Burmashev">alex.burmashev</who>
    <bug_when>2014-07-12 11:30:37 +0400</bug_when>
    <thetext>Проверил selinux-policy - патч уже наложен.
Проверил, как предлагал Дмитрий Фёдоров отключение pam_namespaces ( очищение /etc/secuirity/namespace.conf ) - помогло.
getfacl стал возвращать нормальные значения для нужных устройств, доступ появился.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>22130</commentid>
    <comment_count>6</comment_count>
    <who name="Vladimir Potapov">v.potapov</who>
    <bug_when>2014-07-22 10:39:53 +0400</bug_when>
    <thetext>Подтверждаю исправление.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>