<div dir="ltr">Hi Dan,<div><br></div><div>Still the same....VM can spoof the ip address...attached is the VM domain xml file....</div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Jun 26, 2014 at 5:30 PM, Punit Dambiwal <span dir="ltr">&lt;<a href="mailto:hypunit@gmail.com" target="_blank">hypunit@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div>Hi Sven,<br><br></div>I already give the sudo user permission to VDSM user...<br><br></div>Yes..after VDSM restart i can see this hook in host tab....I will test it again and udpate you guys if still not solve....<br>

</div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><br><div class="gmail_quote">On Thu, Jun 26, 2014 at 4:03 PM, Antoni Segura Puimedon <span dir="ltr">&lt;<a href="mailto:asegurap@redhat.com" target="_blank">asegurap@redhat.com</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><br>
<br>
----- Original Message -----<br>
&gt; From: &quot;Sven Kieske&quot; &lt;<a href="mailto:S.Kieske@mittwald.de" target="_blank">S.Kieske@mittwald.de</a>&gt;<br>
&gt; To: <a href="mailto:users@ovirt.org" target="_blank">users@ovirt.org</a><br>
&gt; Sent: Thursday, June 26, 2014 9:12:31 AM<br>
&gt; Subject: Re: [ovirt-users] Ip spoofing<br>
&gt;<br>
&gt; Well this is strange, and this should not be the reason<br>
&gt; but can you attach a &quot;.py&quot; ending to the file names (maybe vdsm performs<br>
&gt; some strange checks)?<br>
<br>
</div>We do not ;-)<br>
<div><br>
&gt; your permissions look good.<br>
&gt; the only other thing I can think of are selinux<br>
&gt; restrictions, can you check them with:<br>
&gt; #this gives you the actual used selinux security level:<br>
&gt; getenforce<br>
<br>
</div>That could be it<br>
<div><div><br>
&gt; :this gives you the selinux attributes for the folder:<br>
&gt; ls -lZ /usr/libexec/vdsm/hooks/before_device_create<br>
&gt;<br>
&gt; I first thought it might be related to vdsms sudoers<br>
&gt; rights but a plain python script should be executed<br>
&gt; without modification to the sudoers config.<br>
&gt;<br>
&gt; HTH<br>
&gt;<br>
&gt; Am <a href="tel:26.06.2014%2006" value="+12606201406" target="_blank">26.06.2014 06</a>:22, schrieb Punit Dambiwal:<br>
&gt; &gt; Hi Dan,<br>
&gt; &gt;<br>
&gt; &gt; The permission looks ok...<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; [root@gfs1 ~]# su - vdsm -s<br>
&gt; &gt; /bin/bash<br>
&gt; &gt; -bash-4.1$ ls -l /usr/libexec/vdsm/hooks/before_device_create<br>
&gt; &gt; total 8<br>
&gt; &gt; -rwxr-xr-x. 1 root root 1702 Jun 10 05:25 50_macspoof<br>
&gt; &gt; -rwxr-xr-x. 1 root root 2490 Jun 23 17:47 50_noipspoof<br>
&gt; &gt; -bash-4.1$ exit<br>
&gt; &gt; logout<br>
&gt; &gt; [root@gfs1 ~]#<br>
&gt; &gt;<br>
&gt; &gt; But the strange thing is noipspoof hook not display in the host hooks<br>
&gt; &gt; windows....<br>
&gt;<br>
&gt; --<br>
&gt; Mit freundlichen Grüßen / Regards<br>
&gt;<br>
&gt; Sven Kieske<br>
&gt;<br>
&gt; Systemadministrator<br>
&gt; Mittwald CM Service GmbH &amp; Co. KG<br>
&gt; Königsberger Straße 6<br>
&gt; 32339 Espelkamp<br>
&gt; T: <a href="tel:%2B49-5772-293-100" value="+495772293100" target="_blank">+49-5772-293-100</a><br>
&gt; F: <a href="tel:%2B49-5772-293-333" value="+495772293333" target="_blank">+49-5772-293-333</a><br>
&gt; <a href="https://www.mittwald.de" target="_blank">https://www.mittwald.de</a><br>
&gt; Geschäftsführer: Robert Meyer<br>
&gt; St.Nr.: 331/5721/1033, USt-IdNr.: DE814773217, HRA 6640, AG Bad Oeynhausen<br>
&gt; Komplementärin: Robert Meyer Verwaltungs GmbH, HRB 13260, AG Bad Oeynhausen<br>
&gt; _______________________________________________<br>
&gt; Users mailing list<br>
&gt; <a href="mailto:Users@ovirt.org" target="_blank">Users@ovirt.org</a><br>
&gt; <a href="http://lists.ovirt.org/mailman/listinfo/users" target="_blank">http://lists.ovirt.org/mailman/listinfo/users</a><br>
&gt;<br>
_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@ovirt.org" target="_blank">Users@ovirt.org</a><br>
<a href="http://lists.ovirt.org/mailman/listinfo/users" target="_blank">http://lists.ovirt.org/mailman/listinfo/users</a><br>
</div></div></blockquote></div><br></div>
</div></div></blockquote></div><br></div>