【问题标题】:fuser returns Cannot Permission deniedfuser 返回不能被拒绝的权限
【发布时间】:2015-11-13 07:14:31
【问题描述】:

如果我在 docker 映像中运行的 ubuntu 14.0.4 上运行 fuser -n tcp 80,我会得到:

Cannot stat file /proc/25/fd/0: Permission denied
Cannot stat file /proc/25/fd/1: Permission denied
Cannot stat file /proc/25/fd/2: Permission denied
Cannot stat file /proc/25/fd/3: Permission denied
Cannot stat file /proc/25/fd/4: Permission denied
Cannot stat file /proc/25/fd/5: Permission denied
etc.
80/tcp:                 24

如果我运行 whoami,它会返回 root。

为什么我不能运行这个命令?

【问题讨论】:

    标签: unix ubuntu docker


    【解决方案1】:

    那应该是因为AppArmor

    它是基于名称的访问控制的 Linux 安全模块实现。 AppArmor 将单个程序限制为一组列出的文件和 posix 1003.1e 草案功能。

    您可以在issue 7276issue 6800 中查看各种解决方法。

    docker run -itd --cap-add=SYS_PTRACE --security-opt=apparmor:unconfined mytomcat7image
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-10-12
      • 2014-02-05
      • 1970-01-01
      • 1970-01-01
      • 2020-12-31
      • 2015-12-26
      • 1970-01-01
      • 2019-12-26
      相关资源
      最近更新 更多