Comment 0 for bug 1743718

Revision history for this message
Apicultor (apicultor) wrote : libvirt-daemon-system package runs dnsmasq as root

libvirt-daemon-system package runs two seemingly-identical (same invocation, same config file) copies of dnsmasq (one of which runs as root). Presumably only one copy should be running, owned by 'nobody'.

$ lsb_release -rd
Description: Ubuntu Bionic Beaver (development branch)
Release: 18.04

$ apt-cache policy libvirt-daemon-system
libvirt-daemon-system:
  Instal·lat: 3.6.0-1ubuntu6
  Candidat: 3.6.0-1ubuntu6
  Taula de versió:
 *** 3.6.0-1ubuntu6 500
        500 http://es.archive.ubuntu.com/ubuntu bionic/main amd64 Packages
        100 /var/lib/dpkg/status

$ sudo apt install libvirt-daemon-system
S'està llegint la llista de paquets… Fet
S'està construint l'arbre de dependències
S'està llegint la informació de l'estat… Fet
S'instal·laran els següents paquets extres:
  libvirt-daemon
Paquets suggerits:
  numad radvd auditd systemtap nfs-common zfsutils pm-utils
S'instal·laran els paquets NOUS següents:
  libvirt-daemon libvirt-daemon-system
0 actualitzats, 2 nous a instal·lar, 0 a suprimir i 0 no actualitzats.
S'ha d'obtenir 0 B/2227 kB d'arxius.
Després d'aquesta operació s'empraran 10,3 MB d'espai en disc addicional.
Voleu continuar? [S/n]
S'estan preconfigurant els paquets...
S'està seleccionant el paquet libvirt-daemon prèviament no seleccionat.
(S'està llegint la base de dades… hi ha 150336 fitxers i directoris instal·lats actualment.)
S'està preparant per a desempaquetar …/libvirt-daemon_3.6.0-1ubuntu6_amd64.deb…
S'està desempaquetant libvirt-daemon (3.6.0-1ubuntu6)…
S'està seleccionant el paquet libvirt-daemon-system prèviament no seleccionat.
S'està preparant per a desempaquetar …/libvirt-daemon-system_3.6.0-1ubuntu6_amd64.deb…
S'està desempaquetant libvirt-daemon-system (3.6.0-1ubuntu6)…
S'estan processant els activadors per a ureadahead (0.100.0-20)…
ureadahead will be reprofiled on next reboot
S'està configurant libvirt-daemon (3.6.0-1ubuntu6)…
S'estan processant els activadors per a systemd (235-3ubuntu3)…
S'estan processant els activadors per a man-db (2.7.6.1-4)…
S'està configurant libvirt-daemon-system (3.6.0-1ubuntu6)…
S'està afegint l'usuari libvirt-qemu al grup libvirt-qemu
Created symlink /etc/systemd/system/multi-user.target.wants/libvirt-guests.service → /lib/systemd/system/libvirt-guests.service.
Created symlink /etc/systemd/system/libvirt-bin.service → /lib/systemd/system/libvirtd.service.
Created symlink /etc/systemd/system/multi-user.target.wants/libvirtd.service → /lib/systemd/system/libvirtd.service.
Created symlink /etc/systemd/system/sockets.target.wants/virtlockd.socket → /lib/systemd/system/virtlockd.socket.
Created symlink /etc/systemd/system/sockets.target.wants/virtlogd.socket → /lib/systemd/system/virtlogd.socket.
virtlockd.service is a disabled or a static unit, not starting it.
Setting up libvirt-daemon dnsmasq configuration.
S'estan processant els activadors per a ureadahead (0.100.0-20)…
S'estan processant els activadors per a systemd (235-3ubuntu3)…

$ service libvirtd status
● libvirtd.service - Virtualization daemon
   Loaded: loaded (/lib/systemd/system/libvirtd.service; enabled; vendor preset:
   Active: active (running) since Tue 2018-01-16 18:16:08 CET; 7s ago
     Docs: man:libvirtd(8)
           http://libvirt.org
 Main PID: 3476 (libvirtd)
    Tasks: 18 (limit: 32768)
   CGroup: /system.slice/libvirtd.service
           ├─3476 /usr/sbin/libvirtd
           ├─3771 /usr/sbin/dnsmasq --conf-file=/var/lib/libvirt/dnsmasq/default
           └─3772 /usr/sbin/dnsmasq --conf-file=/var/lib/libvirt/dnsmasq/default

gen 16 18:16:08 desktop systemd[1]: Started Virtualization daemon.
gen 16 18:16:09 desktop dnsmasq[3771]: started, version 2.78 cachesize 150
gen 16 18:16:09 desktop dnsmasq[3771]: compile time options: IPv6 GNU-getopt DBu
gen 16 18:16:09 desktop dnsmasq-dhcp[3771]: DHCP, IP range 192.168.122.2 -- 192.
gen 16 18:16:09 desktop dnsmasq-dhcp[3771]: DHCP, sockets bound exclusively to i
gen 16 18:16:09 desktop dnsmasq[3771]: reading /etc/resolv.conf
gen 16 18:16:09 desktop dnsmasq[3771]: using nameserver 127.0.0.53#53
gen 16 18:16:09 desktop dnsmasq[3771]: read /etc/hosts - 7 addresses
gen 16 18:16:09 desktop dnsmasq[3771]: read /var/lib/libvirt/dnsmasq/default.add
gen 16 18:16:09 desktop dnsmasq-dhcp[3771]: read /var/lib/libvirt/dnsmasq/defaul

$ sudo ps aux | grep dnsmasq | grep -v grep
nobody 3771 0.0 0.0 54552 388 ? S 18:16 0:00 /usr/sbin/dnsmasq --conf-file=/var/lib/libvirt/dnsmasq/default.conf --leasefile-ro --dhcp-script=/usr/lib/libvirt/libvirt_leaseshelper
root 3772 0.0 0.0 54524 388 ? S 18:16 0:00 /usr/sbin/dnsmasq --conf-file=/var/lib/libvirt/dnsmasq/default.conf --leasefile-ro --dhcp-script=/usr/lib/libvirt/libvirt_leaseshelper

ProblemType: Bug
DistroRelease: Ubuntu 18.04
Package: libvirt-daemon-system 3.6.0-1ubuntu6
ProcVersionSignature: Ubuntu 4.13.0-25.29-generic 4.13.13
Uname: Linux 4.13.0-25-generic x86_64
ApportVersion: 2.20.8-0ubuntu6
Architecture: amd64
CurrentDesktop: ubuntu:GNOME
Date: Tue Jan 16 18:18:29 2018
InstallationDate: Installed on 2018-01-16 (0 days ago)
InstallationMedia: Ubuntu 18.04 LTS "Bionic Beaver" - Alpha amd64 (20180115)
SourcePackage: libvirt
UpgradeStatus: No upgrade log present (probably fresh install)
modified.conffile..etc.libvirt.nwfilter.allow-arp.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/allow-arp.xml']
modified.conffile..etc.libvirt.nwfilter.allow-dhcp-server.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/allow-dhcp-server.xml']
modified.conffile..etc.libvirt.nwfilter.allow-dhcp.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/allow-dhcp.xml']
modified.conffile..etc.libvirt.nwfilter.allow-incoming-ipv4.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/allow-incoming-ipv4.xml']
modified.conffile..etc.libvirt.nwfilter.allow-ipv4.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/allow-ipv4.xml']
modified.conffile..etc.libvirt.nwfilter.clean-traffic.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/clean-traffic.xml']
modified.conffile..etc.libvirt.nwfilter.no-arp-ip-spoofing.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-arp-ip-spoofing.xml']
modified.conffile..etc.libvirt.nwfilter.no-arp-mac-spoofing.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-arp-mac-spoofing.xml']
modified.conffile..etc.libvirt.nwfilter.no-arp-spoofing.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-arp-spoofing.xml']
modified.conffile..etc.libvirt.nwfilter.no-ip-multicast.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-ip-multicast.xml']
modified.conffile..etc.libvirt.nwfilter.no-ip-spoofing.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-ip-spoofing.xml']
modified.conffile..etc.libvirt.nwfilter.no-mac-broadcast.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-mac-broadcast.xml']
modified.conffile..etc.libvirt.nwfilter.no-mac-spoofing.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-mac-spoofing.xml']
modified.conffile..etc.libvirt.nwfilter.no-other-l2-traffic.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-other-l2-traffic.xml']
modified.conffile..etc.libvirt.nwfilter.no-other-rarp-traffic.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/no-other-rarp-traffic.xml']
modified.conffile..etc.libvirt.nwfilter.qemu-announce-self-rarp.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/qemu-announce-self-rarp.xml']
modified.conffile..etc.libvirt.nwfilter.qemu-announce-self.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/nwfilter/qemu-announce-self.xml']
modified.conffile..etc.libvirt.qemu.conf: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/qemu.conf']
modified.conffile..etc.libvirt.qemu.networks.default.xml: [inaccessible: [Errno 13] S’ha denegat el permís: '/etc/libvirt/qemu/networks/default.xml']