[erledigt] Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
OrangeJuice
Beiträge: 625
Registriert: 12.06.2017 15:12:40

[erledigt] Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von OrangeJuice » 16.12.2021 10:35:45

Ich habe hier eine Kernelmeldung mit der ich nichts anfangen kann. Weiß jemand, was sie bedeutet?

Code: Alles auswählen

kern  :warn  : [ ...] device-mapper: core: CONFIG_IMA_DISABLE_HTABLE is disabled. Duplicate IMA measurements will not be recorded in the IMA log
Zuletzt geändert von OrangeJuice am 21.12.2021 12:06:15, insgesamt 1-mal geändert.

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von Blackbox » 17.12.2021 15:21:22

Welcher Kernel wäre noch interessant?
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
OrangeJuice
Beiträge: 625
Registriert: 12.06.2017 15:12:40

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von OrangeJuice » 17.12.2021 21:54:54

Code: Alles auswählen

dpkg -l | grep linux-image
ii  linux-image-5.15.0-2-amd64            5.15.5-1                           amd64        Linux 5.15 for 64-bit PCs (signed)
Es läuft im Moment ein Debian Testing, vorher war es Bullseye, dort erschien die Meldung aber auch. Bei Fedora wird es auch angezeigt. Alle SSD sind außer /boot verschlüsselt.

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von Blackbox » 18.12.2021 11:54:13

Bei gleichem Kernel kann ich bei mir eine solche (oder ähnlich lautende) Meldung nicht auffinden.
Also muss es an deiner Systemkonfiguration liegen, deswegen wäre jetzt deine Hardware interessant.
Bitte die Hardware eingrenzen, die damit am wahrscheinlichsten in Zusammenhang gebracht werden kann.
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
OrangeJuice
Beiträge: 625
Registriert: 12.06.2017 15:12:40

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von OrangeJuice » 18.12.2021 14:39:41

Code: Alles auswählen

lshw -short
H/W-Pfad           Gerät          Klasse         Beschreibung
==============================================================
/0                                 bus            H470M-STX
/0/0                               memory         64KiB BIOS
/0/9                               memory         16GiB Systemspeicher
/0/9/0                             memory         8GiB SODIMM DDR4 Synchron 2667 MHz (0,4 ns)
/0/9/1                             memory         8GiB SODIMM DDR4 Synchron 2667 MHz (0,4 ns)
/0/17                              processor      Intel(R) Core(TM) i5-10400 CPU @ 2.90GHz
/0/100/2                           display        CometLake-S GT2 [UHD Graphics 630]
/0/100/1d/0                        storage        NVMe SSD Controller PM9A1/PM9A3/980PRO
/0/100/1d/0/0      /dev/nvme0      storage        Samsung SSD 980 PRO 500GB
/0/100/1f.6        eno1            network        Ethernet Connection (11) I219-V
Ein kleiner Auszug der Hardware mit lshw.

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von Blackbox » 18.12.2021 18:02:18

Okay, soweit wie ich diese Meldung verstanden habe, wurde d(ies)er Kernel ohne IMA Support gebaut, weswegen die Kernel Variable "CONFIG_IMA_DISABLE_HTABLE" deaktiviert wurde.
Aber ich denke, @towo kann bestimmt noch mehr zum Thema beitragen.
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
towo
Beiträge: 4405
Registriert: 27.02.2007 19:49:44
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von towo » 18.12.2021 18:08:52


Benutzeravatar
OrangeJuice
Beiträge: 625
Registriert: 12.06.2017 15:12:40

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von OrangeJuice » 19.12.2021 13:13:09

Welche Auswirkung hat das denn auf die Systemhärtung/Sicherheit?

Ich habe schon festgestellt, dass die Kernel aus Testing oder Sid unknown Parameters bei den Bootparametern haben. Ich konnte mir das nicht so recht erklären, warum diese nicht mehr funktionieren sollen.

Mit dem Kernel aus Bullseye werden die Parameter wieder erkannt, auch die Meldung "CONFIG_IMA_DISABLE_HTABLE" ist damit weg.

Code: Alles auswählen

Unknown kernel command line parameters "security_lockdown_lsm_early lock_down_kernel_force_confidentiality...
Link dazu

Code: Alles auswählen

evm: security.SMACK64MMAP (disabled)
evm: security.SMACK64TRANSMUTE (disabled)
evm: security.SMACK64EXEC (disabled)
evm: security.SMACK64 (disabled)

Benutzeravatar
Blackbox
Beiträge: 4289
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von Blackbox » 19.12.2021 13:28:26

OrangeJuice hat geschrieben: ↑ zum Beitrag ↑
19.12.2021 13:13:09
Ich habe schon festgestellt, dass die Kernel aus Testing oder Sid unknown Parameters bei den Bootparametern haben. Ich konnte mir das nicht so recht erklären, warum diese nicht mehr funktionieren sollen.
Willst du mit diesem Satz andeuten, dass du Kernel aus Debian Testing und Debian Unstable in deinem Debian Stable installierst?
Eigenbau PC: Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Desktop PC: Dell Inspiron 530 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Notebook: TUXEDO BU1406 - Debian Sid - Kernel: 6.5.13 - Xfce 4.18 mit sway
Alles Minimalinstallationen und ohne sudo/PA/PW.
Rootserver: Rocky Linux 9.3 - Kernel: 5.14

Freie Software unterstützen, Grundrechte stärken!

Benutzeravatar
OrangeJuice
Beiträge: 625
Registriert: 12.06.2017 15:12:40

Re: Kernelmeldung - CONFIG_IMA_DISABLE_HTABLE is disabled

Beitrag von OrangeJuice » 19.12.2021 13:31:47

Blackbox hat geschrieben: ↑ zum Beitrag ↑
19.12.2021 13:28:26
Willst du mit diesem Satz andeuten, dass du Kernel aus Debian Testing und Debian Unstable in deinem Debian Stable installierst?
Nein. Ich habe hier ein Testing. Ich hatte vorher Debian Stable.

Antworten