你提到的 “debian context 怎么排错”,一般常见于两种场景:
下面按最常见的情况给你一个排错思路。
Debian 默认 不用 SELinux,多用 AppArmor。
getenforce
Disabled:没启用Enforcing / Permissive:启用了ls -Z /path/to/file
restorecon -Rv /path
ausearch -m avc -ts recent
或
journalctl -t setroubleshoot
aa-status
ps auxZ | grep nginx
journalctl | grep apparmor
或
dmesg | grep apparmor
vim /etc/apparmor.d/usr.sbin.nginx
apparmor_parser -r /etc/apparmor.d/usr.sbin.nginx
systemctl status xxx.service
journalctl -u xxx.service
Failed to set up mount namespacingPermission denied (SELinux/AppArmor)systemd-analyze verify xxx.service
docker inspect container | grep -i sec
permission deniedselinux: denieddocker run --security-opt seccomp=unconfined ...
比如:
RuntimeError: working outside of contextsubshell context请贴出:
cat /etc/debian_version)如果你能告诉我:
我可以直接帮你定位并给命令级解决方案。