Fórum:
Szeretnék segítséget kérni! A firejail telepítése után nem töltenek be a weboldalak. A firefox csupán egy üres képernyőt jelenít meg. Keresgéltem a neten, nézegettem a syslog-t és a firemon-t is, de nem találom a hiba okát.
Megjegyzés, tárolóból tettem fel:
1. Telepítés és alapértelmezett profilok beállítása:
sudo apt install firejail firetools firejail-profilessudo
firecfg Tehát az alaéprtelmezett firefox profilt használom.
sudo aa-enforece firejail-default
2. Firejail csoport:
addgroup firejail
chown root:firejail /usr/bin/firejail
chmod 4750 /usr/bin/firejail
ls -l /usr/bin/firejail
-rwsr-x--- 1 root firejail 383156 Dec 21 2017 /usr/bin/firejail
usermod -a -G firejail xy
3.
Asztali linkel indítva + firejail --top, firemon + másik terminálból firejail firefox, syslog stb.
4. Legvégül törlés:
sudo firecfg --clean
Firejail nélkül minden rendben működik.
A
Beküldte kimarite -
Értékelés:
A
csak akkor kell, ha nincs profil.
Próbálj teljes eltávolítást (apt-get purge *), és újra...
És után tesztelsz az Apparmorra terminálban.
Mert telepíted profilokat is:
Példa
Firefox (megjelennek az oldalak. Kilépett, szerintem azért, mert meg van nyitva egy másik. A hibát, mint az Apparmorban beálíítandó dolgot, kiemeltem. Profil: firefox.profile)
VLC (fut, hiba nincs. Profil: vlc.profile)
Régen foglalkoztam ezzel...
A proflokról (és további alkalmazás indítási lehetőségek, egy, kettő nem aktuális már):
AppArmor – starting with Firejail version 0.9.53, if AppArmor is active on the system and /etc/apparmor.d/firejail-default is enabled, the profile will be activated by default for about 140 applications, including browsers, BitTorrent clients and media players.
https://firejail.wordpress.com/documentation-2/firefox-guide/
Firejail
Beküldte lala -
Értékelés:
Évek óta használom a Firejail-t minden probléma nélkül. (Van olyan "allűrje" amit meg kell szokni.)
Nem dimenzionáltam túl a dolgot, egyszerűen telepítettem a Firejail-t (semmi mást)
Alt+F2 -> firejail firefox - betölt a Firefox, és használható.
A net.-ről letöltöttem egy a Firefox ikontól eltérő másik Ff. ikont - csináltam egy indítót
(Firefox with firejail) ezzel az ikonnal, és a panelra helyeztem.
2 helyről indíthatom a Firefoxot.
- Az alul lévő dockból (simán indítja a Ff.-ot)
- A panelon lévő ikonra kattintva (ekkor homokozóból indul a Ff.)
https://ibb.co/KXpWHwH
Hatása (allűrje) annyi, hogy ha pl. egy képmegosztóra szeretnék képernyőfelvételt feltölteni,
akkor csak a "Letöltések" és az "Asztal" könyvtáraimat érem el. A többit nem.
Tehát a képernyőfelvételt a Letöltésekbe kell irányítanom hogy felküldhessem.
Egyébként, a téma hatására letöltöttem és telepítettem a legújabb current verziót 0.9.62_1
+ az fdns_0.9.62.4_1-et is. (Ez eddig nem volt telepítve.)
https://firejail.wordpress.com/download-2/
(Ff, qbittorrent működik - mással nem próbáltam.)
Ugyan nem jelzett "networking
Beküldte user -
Értékelés:
Ugyan nem jelzett "networking feature is disabled" hibát, de valóban az apparmor okozta a problémát . Külön engedélyezni kellett az /etc/apparmor.d/usr.bin.firefox-ot.
Miért jelenik meg az alábbi hibaüzenet?:
firejail firefox
Reading profile /etc/firejail/firefox.profile
Reading profile /etc/firejail/disable-common.inc
Reading profile /etc/firejail/disable-devel.inc
Reading profile /etc/firejail/disable-programs.inc
Reading profile /etc/firejail/whitelist-common.inc
Reading profile /etc/firejail/whitelist-var-common.inc
Parent pid 18253, child pid 18254
Blacklist violations are logged to syslog
Child process initialized in 96.48 ms
Warning: an existing sandbox was detected. /usr/bin/firefox will run without any additional sandboxing features
A firejail --top szerint fut a firejail firefox.
Ugyan nem jelzett "networking
Beküldte kimarite -
Értékelés:
Mert nálam kettő, mégis mindegyik - nemcsak a felsorolt - alkalmazásnál működik a firejail:
Csak így használom:
Firejail
Beküldte kimarite -
Értékelés:
firejail-apparmor_0.9.62_1_amd64.deb 2019-12-29
firejail_0.9.62_1_amd64.deb 2019-12-29
Firejail
Beküldte lala -
Értékelés:
Firejail
Beküldte kimarite -
Értékelés:
Az fdns random szervereket választ, akkor nem is saját hálózat a proxy, vagy nem jól értem?
The proxy chooses a random server from a large list. All servers are non-censoring and non-logging, the vast majority non-corporate. Speed doesn’t seem to be an issue, but we do a very simple geolocation based on your computer’s timezone setting. We don’t send any packets to geolocation services. To track the DNS traffic, as a regular user run
https://firejaildns.wordpress.com/2020/03/21/firejail-bittorrent-sandbox...
Firejail | terminal, sudo
Beküldte kimarite -
Értékelés:
Tehát, hogy a terminál is homokozóban fog futni. (itt és most a linkről letölthető csomagokat próbáltam, és nem a tükrökről származókat)
Az exit paranccsal a terminálban (elvileg) kilépsz a homokozóból.
Jegyzet: a Synaptic a pkexeckel működik, így ezzel akár el is távolíthatóak a firejail és fdns alkalmazások... . A letöltöttek. Ha végleg eltávolítod, akkor az általa létrehozott desktop fájlokat is töröld,
és ezt a könyvtárat, így.
Szerk.: és annyi még, a Thunderbird levelezőkiszolgálóból a firejail használatával eltűnik a hivatkozások megnyitásának lehetősége...
Tárolóból telepítettem.:
Beküldte user -
Értékelés:
Tárolóból telepítettem.:
firejail 0.9.52-2, firejail-profiles 0.9.52-2, firetools 0.9.50-1
Ma minden, firejail-el védett program root-kent indúlt.:
A rendszer még jelszót se kért hozzá.
Tárolóból telepítettem.:
Beküldte kimarite -
Értékelés:
Az eltávolítás után, nézd meg, a sudo működik-e.
És a hiba fennál-e még (root jog).
Ha fennáll, javítani kell, mielőtt újraindítod a rendszert!
A sudo működött. Újra
Beküldte user -
Értékelés:
A sudo működött. Újra telepitettem a firejail-t, de továbbra is fennál a superuser hiba.
A sudo működött. Újra
Beküldte kimarite -
Értékelés:
elérési úton van egy szöveges fájl.
Abban a te felhasználóneved szerepel?
Telepítsd újra (purge), de a firetools alkalmazést ne telepítsd, ne használd. Úgy emlékszem, nálam is akkor lépett fel hasonló jelenség, amikor használtam.
A firefox normál felhasználói
Beküldte user -
Értékelés:
A firefox normál felhasználói jogokkal indul. Ellenben számos alkalmazás -mint pl. a xed- továbbra is "as superuser"-ként.
ls /etc/firejail kimenete:
shorturl.at/noFNS
cat /etc/firejail/firefox.profile kimenete:
shorturl.at/ctxCS
A firefox normál felhasználói
Beküldte kimarite -
Értékelés:
Próbáljuk meg a párbeszédet szerintem. A teendők:
A három alkalmazást teljes eltávolítással törölni kell:
A Firetools nélkül csak ez a kettőt kell telepíteni:
A rendszer újra kell indítani:
A helyes eljárás ez. És ezt kéne csinálnod!
Újra telepitettem a firejail-t, de ...
Ez nem teljes válasz, még, ha a szándék megvolt, amiben nem kételkedek.
Pontos leírást adtam, mit kell csinálni. MIndezt most leírtam még egyszer.
A leírásnak megfelelően
Beküldte user -
Értékelés:
A leírásnak megfelelően telepítettem újra a programot. Nincs is vele gond, feltéve ha nem használom a sudo firecfg parancsot.
Nem tudtam szerkeszteni a linkeket. Megpróbálom ismét belinkelni:
ls /etc/firejail kimenete.
cat /etc/firejail/firefox.profile kimenete.
A leírásnak megfelelően
Beküldte kimarite -
Értékelés:
Most már nem fontos a Firefox profil :-). Korábban kértem, amikor még a böngésző is admin joggal futott. Ott nem volt jó a két hivatkozás (ellenőrizd le, miután mented a választ) ..., de közben a Firefox megjavult. Nem lényeges, mi a profija. Arra viszont jó, hogy összehasonlítsd a Xed profiljával, mi lehet az ok annál az admin-módú indulásra.
Azt tudom javasolni, hogy a kizárólag admin jogl induló alkalmazások profilját most másolatban mentsd el. Például a Xed-ét. Majd futtasd a
parancssort, és nézd meg, mi változott a Xed, illetve a hasonló alkalmazások proifjában. Ha látsz változást, az az ok, és utána lehet menni a miérteknek, a javításnak.