<div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">Hello <br><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">I'm so sorry for a messages write one by one, but I think that it's pretty important. So, according to log entries from my previous message (logs related to changed two files permissions etc.) a new rules should/could looks like: <br><br>## BECAUSE OF: requested_mask="x" denied_mask="x"<br>/usr/bin/head mrix, <br><br>## BECAUSE OF: requested_mask="wc" denied_mask="wc" It is ## suitable to use "rw" for the "wc"? <br>/var/lib/logrotate/status rw, <br><br>## BECAUSE OF: requested_mask="r" denied_mask="r" <br>/var/lib/logrotate/ r, <br>/var/lib/logrotate/* rw, <br><br>## BECAUSE OF: requested_mask="x" denied_mask="x" <br>/usr/sbin/invoke-rc.d mrix, <br><br>## BECAUSE OF: requested_mask="x" denied_mask="x" <br>/bin/sleep mrix, <br><br>## BECAUSE OF: requested_mask="wc" denied_mask="wc" It is ## suitable to use "rw" for the "wc"? <br>## NOTE: I have rule for this file in my profile, but with "w" only ## so maybe "rw" is better? <br>/var/lib/logrotate/status rw, <br><br>And what about this one: /etc/cron.daily/logrotate capability=0 capname="chown"? So, which capabilities should be used in such situation? There is already: capability dac_override and capability dac_read_search in the logrotate profile. <br><br></div><div class="gmail_default" style="font-family:verdana,sans-serif">What do you think about rules mentioned above? Are they OK? If not then please write what rules should be used instead. I've never thought there will be so many problems with this profile. <br></div><div class="gmail_default" style="font-family:verdana,sans-serif"> <br></div><div class="gmail_default" style="font-family:verdana,sans-serif">Best regards and once again - sorry for messages one by one.<br><br></div><div class="gmail_default" style="font-family:verdana,sans-serif"><br><br><br></div></div>