服 "profile_replace"ログメッセージは何ですか

服 "profile_replace"ログメッセージは何ですか

log.smbdでこの行を説明できる人はいますか?インターネットでApparmorの詳細を検索すると、多くのヒット作が出て情報が見つかりませんでした。これは smbd の起動時に発生します。

kernel: [908896.070790] type=1400 audit(1442305563.416:371): apparmor="STATUS" 
  operation="profile_replace" profile="unconfined" name="/usr/sbin/nmbd"
  pid=16870 comm="apparmor_parser"

答え1

私はMaxの答えに同意しません。

入力するたびに、sudo service mysql restartシステムログに同様のメッセージが表示されます...タイムカーネル:

audit: type=1400 apparmor="STATUS" operation="profile_replace" profile="unconfined" name="/usr/sbin/mysqld" pid=5014 comm="apparmor_parser"

その後、入力すると、sudo aa-statusmysqlに「強制モードのプロセスがnn個」で不平モードのプロセスが0個あることがわかります。ゼロプロセスに制限はありませんが、プロファイルが定義されています。

profile="unconfined"だから私の考えでは、このやや混乱したメッセージは単に衣類だと言うと思います...私が実行する一致するプロセスを見つけました。operation="profile_replace"

これらのメッセージは、コンピュータを再起動したときにも表示されます。おそらく、衣類が最初にロードされ、次に他のプロセスがロードされたときに速度を調整するのと同じ理由です。

答え2

これは、プログラムに影響を与えるAppArmor設定ファイルが/usr/sbin/nmbdこのツールを使用して削除されたことを意味しますapparmor_parser(「制限なし」)。つまり、これからプログラムはAppArmorの制限なしに実行されます(再び制限されるまで - システムの設定方法によっては起動時に発生する可能性があります)。

頼むならなぜそのようなことが起こります。わかりません。どうやら何かが呼び出されていますが、apparmor_parser -Rなぜこれを実行したいのか、どうやって正確に呼び出されるのかはわかりません。

関連情報