SLES 12 - vsftpd com AppArmor no modo enforce, erro “lftp” para o comando “ls”: 'ls' at 0 [500 OOPS: setrlimit]

1

Em uma máquina virtual (VM) com SLES 12 (SUSE Linux Enterprise Server 12), após aplicar ("modo de execução"), o AppArmor perfil para "vsftpd" para confiná-lo (via o comando " aa-enforce vsftpd "), eu estou fazendo um " lftp " sessão para "localhost", autenticando com o usuário "ftp" e alguma senha. Ao fazer isso, recebo o prompt do shell ftp (como esperado). No entanto, quando eu executar o comando "ls" nesse shell FTP, recebo a seguinte mensagem de erro:

'ls' at 0 [500 OOPS: setrlimit]

Este erro NÃO acontece quando executo o vsftpd em "modo de reclamação" / "modo de aprendizado" (via " aa-complain vsftpd "): nesse caso, recebo o arquivo esperado e listagem de diretórios quando eu executo o comando "ls" no shell "ftp".

Uma pesquisa do Google por " 500 OOPS: setrlimit " aparentemente não retorna resultados relevantes.

Você poderia me ajudar a resolver isso, por favor?

Caso seja útil, aqui está o conteúdo do meu arquivo " /etc/apparmor.d/usr.sbin.vsftpd ":

server:/etc/apparmor.d # cat usr.sbin.vsftpd  
# Last Modified: Sun Oct 29 19:55:42 2017
#include <tunables/global>

/usr/sbin/vsftpd {
  #include <abstractions/apache2-common>
  #include <abstractions/base>


  capability     net_bind_service,
  capability     setgid,
  capability     setuid,
  capability     sys_admin,
  capability     sys_chroot,

  /etc/vsftpd.conf r,
  /run/nscd/group r,
  /run/nscd/passwd r,
  /srv/ftp/ r,
  /srv/ftp/* rw,
  /srv/ftp/test/ w,
  /srv/ftp/upload/* wk,
  /usr/sbin/vsftpd mr,

}
    
por ricmarques 11.11.2017 / 18:40

0 respostas