Apparmor и IPv6 - PullRequest
       27

Apparmor и IPv6

1 голос
/ 31 января 2012

Я использую Apache2 mod_proxy_ajp для прокси-запросов к Tomcat.Apache помещен в песочницу с AppArmor.Все работает нормально, когда хост имеет действительный адрес IPv4.Однако при использовании внутри параллелей только с адресом локальной сети прокси возвращает пустые страницы.

При просмотре /var/log/kern.log я вижу строку ниже.aa-logprof не знает, что с этим делать.Я подозреваю, что это связано с параллельным назначением IP-адреса ipv6 вместо ipv4.Как я мог это исправить?

Jan 30 14:48:32 John-Ubuntu-Desktop kernel: [   86.853082] type=1400
audit(1327963712.880:54): apparmor="DENIED" operation="recvmsg" parent=1686 
profile="/usr/lib/apache2/mpm-prefork/apache2//DEFAULT_URI" pid=1696
comm="apache2" laddr=::ffff:127.0.0.1 lport=80 faddr=::ffff:127.0.0.1
fport=59686 family="inet6" sock_type="stream" protocol=6

1 Ответ

1 голос
/ 31 января 2012

Решил мою собственную проблему. Исправлено, добавив

#include <abstractions/nameservice> до ^DEFAULT_URI{}

...