ฉันใช้ Ubuntu 20.04 focal และฉันได้ติดตั้ง discord แล้ว ในขณะที่ discord ทำงานอยู่ ฉันได้รับข้อความมากมายใน dmesg จากมัน
[ 1242.218055] ตรวจสอบ: type=1400 ตรวจสอบ (1626585289.753:15781): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[1252.208904] kauditd_printk_skb: ระงับการเรียกกลับ 109 ครั้ง
[ 1252.208907] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15891): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[ 1252.208928] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15892): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1221/cmdline" pid=2211 comm=" ไม่ลงรอยกัน" request_mask="r"dened_mask="r" fsuid=1000 ouid=0
[ 1252.208962] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15893): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[ 1252.209060] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15894): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1241/cmdline" pid=2211 comm=" ไม่ลงรอยกัน" request_mask="r"dened_mask="r" fsuid=1000 ouid=0
[ 1252.209067] ตรวจสอบ: type=1400 ตรวจสอบ (1626585299.754:15895): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[ 1252.209084] ตรวจสอบ: type=1400 ตรวจสอบ (1626585299.754:15896): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[ 1252.209193] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15897): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1375/cmdline" pid=2211 comm=" ไม่ลงรอยกัน" request_mask="r"dened_mask="r" fsuid=1000 ouid=0
[ 1252.209200] ตรวจสอบ: type=1400 ตรวจสอบ (1626585299.754:15898): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" ask_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
[ 1252.209207] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15899): apparmor="DENIED" operation="open" profile="snap.discord.discord" name="/proc/1451/cmdline" pid=2211 comm=" ไม่ลงรอยกัน" request_mask="r"dened_mask="r" fsuid=1000 ouid=0
[ 1252.209212] การตรวจสอบ: type=1400 การตรวจสอบ (1626585299.754:15900): apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask=" อ่าน" เพียร์ = "ไม่ จำกัด "
โดยทั่วไปมันทำให้การรับข้อมูลอื่น ๆ จาก dmesg เป็นเรื่องยาก ฉันค่อนข้างแน่ใจว่ามันบันทึกที่อื่นเช่นกัน
$journalctl -ฉ
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
18 ก.ค. 01:21:04 น. ตรวจสอบ [2211]: AVC apparmor="DENIED" operation="ptrace" profile="snap.discord.discord" pid=2211 comm="Discord" request_mask="read"dened_mask="read " เพียร์ = "ไม่จำกัด"
ดังนั้นฉันจึงมองไปที่ผู้สวมใส่ /var/lib/snapd/apparmor/profiles/snap.discord.discord
ฉันคิดว่าฉันสามารถปฏิเสธ ptrace ได้ แต่สิ่งนี้ได้รับการตั้งค่าแล้ว
ฉันไม่แน่ใจว่าเหตุใด discord จึงพยายามเข้าถึง ptrace แต่ฉันยินดีที่จะไม่ให้สิทธิ์เพิ่มเติมแก่มัน ฉันต้องการให้การบันทึกที่มากเกินไปหยุดลง เมื่อความไม่ลงรอยกันทำงานอยู่ ฉันอาจได้รับคำขอนับสิบรายการต่อวินาที นั่นจะต้องสร้างไฟล์บันทึกขนาดใหญ่ที่ไหนสักแห่ง
ฉันจะหยุดความขัดแย้งไม่ให้น้ำท่วมบันทึกของฉันได้อย่างไร