<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: AppArmor запрещает доступ к сокету dbus для ntpd]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме AppArmor запрещает доступ к сокету dbus для ntpd форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 21:02:38 +0300</pubDate>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350826/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня аналогичная проблема, я хочу установить NTP-сервер в своем Proxmox для своей сети. Моё решение: добавить "#include &lt;abstractions/dbus-strict&gt;" в /etc/apparmor.d/usr.sbin.ntpd. Отредактировать /etc/apparmor.d/usr.sbin.ntpd на: #include &lt;tunables/global&gt; #include &lt;tunables/ntpd&gt; /usr/sbin/ntpd flags=(attach_disconnected) { #include &lt;abstractions/base&gt; #include &lt;abstractions/nameservice&gt; #include &lt;abstractions/user-tmp&gt; #include &lt;abstractions/dbus-strict&gt; ... ... ... } <noindex><a href="https://ubuntu-bugs.narkive.com/gvgtiXW4/bug-1598759-new-incomplete-apparmor-definition-for-ntpd" target="_blank" rel="nofollow" >https://ubuntu-bugs.narkive.com/gvgtiXW4/bug-1598759-new-incomplete-apparmor-definition-for-ntpd</a></noindex> <noindex><a href="https://cognoz.github.io/ntp-configure-in-secure-envs/" target="_blank" rel="nofollow" >https://cognoz.github.io/ntp-configure-in-secure-envs/</a></noindex> <br />
			<i>17.06.2021 21:35:00, Yuneldeltoro.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350826/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350826/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Thu, 17 Jun 2021 21:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350825/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо за подсказку. Я только что протестировал chrony, и он оказался much более надежным в плане стабильности часов и меньшей изменчивости смещения. Однако то, что я наблюдаю с ntpd, действительно вызывает подозрения: на процессоре Intel ntpd и chronyd работают как ожидается: низкие колебания смещения в пределах 10 мкc. На процессоре AMD ntpd иногда теряет синхронизацию, смещение становится все больше и больше — более 600 мкc ко всем серверам, и часы больше не синхронизированы. <br />
			<i>15.10.2020 18:50:00, WHSProxmox.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350825/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350825/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Thu, 15 Oct 2020 18:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350824/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Итак, "правильный способ" зависит от твоего определения, но, на мой взгляд, systemd-timesyncd не подходит для надежного производственного использования. Я заменил его на пакет chrony из Debian. Я настроил его как клиент и сервер (с локальными серверами и каждым узлом в кластере) так, что если я потеряю внешнюю NTP-связь, узлы синхронизируются (и будут дрейфовать) вместе по публичной сети Ceph. Пакет автоматически устанавливает профиль Apparmor. Теперь у меня больше нет проблем с рассинхронизацией часов в Ceph. Надеюсь, это поможет. <br />
			<i>14.10.2020 21:43:00, RokaKen.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350824/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350824/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Wed, 14 Oct 2020 21:43:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350823/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, столкнулся той же проблемой с ядром 5.4.65-1-pve. Есть ли решение на подходе? <br />
			<i>14.10.2020 18:01:00, WHSProxmox.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350823/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350823/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Wed, 14 Oct 2020 18:01:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350822/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я только что заметил похожее странное поведение на своей одиночной установке. Переход с ядра pve-kernel-5.4.44-2-pve на pve-kernel-5.4.34-1-pve исправил проблему синхронизации времени для меня: Bash: root@pve:~# timedatectl <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Местное время: Пн 2020-08-10 18:39:23 CEST <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Всемирное время: Пн 2020-08-10 16:39:23 UTC <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Время RTC: Пн 2020-08-10 16:39:23 <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Часовой пояс: Европа/Варшава (CEST, +0200) <br />Системные часы синхронизированы: да <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Сервис NTP: активен <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;RTC в местном часовом поясе: нет На 5.4.44-2-pve сервис ntp на proxmox и pfsense KVM работал очень нестабильно с дрожанием около 10k... Надеюсь, это поможет! <br />
			<i>10.08.2020 18:42:00, arminpsz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350822/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350822/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Mon, 10 Aug 2020 18:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>AppArmor запрещает доступ к сокету dbus для ntpd</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message350821/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd">AppArmor запрещает доступ к сокету dbus для ntpd</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, хотел узнать, почему NTP не работал на моих хостах, а потом нашёл вот это в syslog: Jul 20 17:21:36 riogrande kernel: [236932.823729] audit: type=1400 audit(1595283696.540:59): apparmor="DENIED" operation="connect" profile="/usr/sbin/ntpd" name="/run/dbus/system_bus_socket" pid=1921804 comm="ntpd" requested_mask="wr" denied_mask="wr" fsuid=0 ouid=0 Как правильно это исправить? У меня из-за этого возникают предупреждения о рассинхронизации времени на моих Ceph mons, так как они отстают от мастера примерно на полсекунды. Спасибо! <br />
			<i>21.07.2020 00:29:00, starkruzr.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message350821/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</link>
			<guid>http://proxmox.su/forum/messages/forum63/message350821/80761-apparmor-zapreshchaet-dostup-k-soketu-dbus-dlya-ntpd</guid>
			<pubDate>Tue, 21 Jul 2020 00:29:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
