Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    LXC postqueue ОШИБКА: предупреждение: close: Отказано в доступе

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    LXC postqueue ОШИБКА: предупреждение: close: Отказано в доступе, Proxmox Виртуальная Среда
     
    yena
    Guest
    #1
    0
    28.10.2015 13:06:00
    Привет, мне кажется, что в контейнере LCX DEBIAN 8 есть баг:  
    # mailq  
    # postqueue: warning: close: Permission denied  
    Proxmox Kernel: Linux prx15 4.2.2-1-pve #1 SMP Mon Oct 5 18:23:31 CEST 2015 x86_64 GNU/Linux  
    Кто-нибудь знает решения? Спасибо!
     
     
     
    Ovidiu
    Guest
    #2
    0
    12.11.2015 11:16:00
    Быстрый вопрос: у меня такая же проблема, была проблема с новым почтовым сервером, из-за чего очередь переполнилась. Я вроде бы исправил проблему, теперь я получаю все эти письма, и мне кажется, что они отправляются мне, но потом postfix не может их удалить, поэтому я получаю одни и те же письма снова и снова, так как не могу очистить очередь. Или я неправильно понял этот баг?
     
     
     
    ipp-2nd
    Guest
    #3
    0
    18.11.2015 10:47:00
    Ошибка всё ещё существует. Думаю, разработчикам apparmor стоит на это взглянуть, но это займёт некоторое время. Мы столкнулись с той же проблемой, и мне помогло отключение lxc в apparmor. Просто создайте символические ссылки на оба файла lxc* из /etc/apparmor в папку disabled, а потом перезапустите демон или перезагрузите весь сервер. Это решит проблемы с правами в lxc. Но учтите — это может стать проблемой с безопасностью, если вы не уверены в действиях ваших клиентов внутри контейнеров. Если хотите быть полностью защищёнными, лучше используйте kvm (у нас это не вышло). С уважением, IP-Projects GmbH — служба поддержки второго уровня.
     
     
     
    Ovidiu
    Guest
    #4
    0
    18.11.2015 12:46:00
    Спасибо! Обязательно попробую эту идею. Контейнеры я делаю для себя, не для клиентов, просто нужна изоляция между разными моими проектами. В одном контейнере у меня стоит ISPCFG3, где я размещаю сайты и почту, но там нет root-доступа, только chroot-доступ, так что особо ничего страшного не случится, даже если я отключу apparmor для этого контейнера.
     
     
     
    wbumiller
    Guest
    #5
    0
    18.11.2015 13:48:00
    Краткое обновление: я поговорил с разработчиками AppArmor, и теперь это подтверждено. Сначала они не придавали этому значения, так как баг был заявлен для LXC и выглядел точно как другая проблема, вызванная отсутствием определённых флагов в профиле. Однако это не так, и проблема кажется немного сложнее в решении, но уже есть некоторые идеи. К сожалению, пока не могу сказать, сколько времени потребуется на исправление. По-видимому, проблема в ядре, так что для исправления придётся перезагружать ваши узлы. Тем временем мы продолжаем эксперименты с пользовательскими пространствами имён для непривилегированных контейнеров. При их использовании отключение AppArmor не будет большой проблемой, так как там root-контейнера сопоставлен с непривилегированным обычным пользователем на хосте.
     
     
     
    Ovidiu
    Guest
    #6
    0
    18.11.2015 18:03:00
    @ipp-2nd Хорошо, добрался до дома и хотел попробовать, но не совсем понял, что именно ты имел в виду. В другом посте видел, как исправить проблему с AppArmor, который мешает работе named. Можешь дать подробности? Ты про /etc/apparmor.d/ или про папку /etc/apparmor/? И про какие именно файлы lxc* ты говоришь?
     
     
     
    ipp-2nd
    Guest
    #7
    0
    19.11.2015 00:34:00
    Точно, я имел в виду папку apparmor.d
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры