transition file contexts to /run
Remove file context aliases and update file context paths to use the /run filesystem path. Add backward compatibility file context alias for /var/run using applications like https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=783321 Lock files are still seated at /var/lock
This commit is contained in:
parent
6e3c5476ca
commit
7d376d7e4d
@ -12,11 +12,14 @@
|
||||
/lib/systemd /usr/lib/systemd
|
||||
/lib32 /lib
|
||||
/lib64 /lib
|
||||
/run /var/run
|
||||
/run/lock /var/lock
|
||||
/usr/lib32 /usr/lib
|
||||
/usr/lib64 /usr/lib
|
||||
/usr/local/lib32 /usr/lib
|
||||
/usr/local/lib64 /usr/lib
|
||||
/usr/local/lib /usr/lib
|
||||
/var/run/lock /var/lock
|
||||
|
||||
# backward compatibility
|
||||
# not for refpolicy intern, but for /var/run using applications,
|
||||
# like systemd tmpfiles or systemd socket configurations
|
||||
/var/run /run
|
||||
|
@ -165,9 +165,12 @@ ifdef(`distro_debian',`
|
||||
# /run
|
||||
#
|
||||
/run -d gen_context(system_u:object_r:var_run_t,s0-mls_systemhigh)
|
||||
/run -l gen_context(system_u:object_r:var_run_t,s0)
|
||||
/run/.* gen_context(system_u:object_r:var_run_t,s0)
|
||||
/run/.*\.*pid <<none>>
|
||||
/run/lock(/.*)? gen_context(system_u:object_r:var_lock_t,s0)
|
||||
|
||||
/run/lock -d gen_context(system_u:object_r:var_lock_t,s0)
|
||||
/run/lock -l gen_context(system_u:object_r:var_lock_t,s0)
|
||||
|
||||
#
|
||||
# /selinux
|
||||
@ -258,8 +261,6 @@ ifndef(`distro_redhat',`
|
||||
|
||||
/var/run -d gen_context(system_u:object_r:var_run_t,s0-mls_systemhigh)
|
||||
/var/run -l gen_context(system_u:object_r:var_run_t,s0)
|
||||
/var/run/.* gen_context(system_u:object_r:var_run_t,s0)
|
||||
/var/run/.*\.*pid <<none>>
|
||||
|
||||
/var/spool(/.*)? gen_context(system_u:object_r:var_spool_t,s0)
|
||||
/var/spool/postfix/etc(/.*)? gen_context(system_u:object_r:etc_t,s0)
|
||||
@ -275,6 +276,6 @@ ifndef(`distro_redhat',`
|
||||
/var/tmp/vi\.recover -d gen_context(system_u:object_r:tmp_t,s0)
|
||||
|
||||
ifdef(`distro_debian',`
|
||||
/var/run/motd -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/motd\.dynamic -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/motd -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/motd\.dynamic -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
')
|
||||
|
@ -19,6 +19,6 @@
|
||||
/sys/fs/pstore/.* <<none>>
|
||||
|
||||
ifdef(`distro_debian',`
|
||||
/var/run/shm -d gen_context(system_u:object_r:tmpfs_t,s0)
|
||||
/var/run/shm/.* <<none>>
|
||||
/run/shm -d gen_context(system_u:object_r:tmpfs_t,s0)
|
||||
/run/shm/.* <<none>>
|
||||
')
|
||||
|
@ -51,6 +51,6 @@ ifdef(`distro_redhat', `
|
||||
/var/log/rhdb/rhdb(/.*)? gen_context(system_u:object_r:postgresql_log_t,s0)
|
||||
')
|
||||
|
||||
/var/run/postgresql(/.*)? gen_context(system_u:object_r:postgresql_var_run_t,s0)
|
||||
/run/postgresql(/.*)? gen_context(system_u:object_r:postgresql_var_run_t,s0)
|
||||
|
||||
/var/run/postmaster.* gen_context(system_u:object_r:postgresql_var_run_t,s0)
|
||||
/run/postmaster.* gen_context(system_u:object_r:postgresql_var_run_t,s0)
|
||||
|
@ -18,6 +18,6 @@ HOME_DIR/\.ssh(/.*)? gen_context(system_u:object_r:ssh_home_t,s0)
|
||||
|
||||
/usr/sbin/sshd -- gen_context(system_u:object_r:sshd_exec_t,s0)
|
||||
|
||||
/var/run/sshd(/.*)? gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
/var/run/sshd\.init\.pid -- gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
/var/run/sshd\.pid -- gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
/run/sshd(/.*)? gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
/run/sshd\.init\.pid -- gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
/run/sshd\.pid -- gen_context(system_u:object_r:sshd_var_run_t,s0)
|
||||
|
@ -116,16 +116,16 @@ ifndef(`distro_debian',`
|
||||
/var/log/XFree86.* -- gen_context(system_u:object_r:xserver_log_t,s0)
|
||||
/var/log/Xorg.* -- gen_context(system_u:object_r:xserver_log_t,s0)
|
||||
|
||||
/var/run/gdm(3)?(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/gdm(3)?\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/xdm\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/lightdm(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/lxdm\.auth -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/lxdm\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/lxdm(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/slim.* gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/xauth(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/var/run/xdmctl(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/gdm(3)?(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/gdm(3)?\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/xdm\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/lightdm(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/lxdm\.auth -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/lxdm\.pid -- gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/lxdm(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/slim.* gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/xauth(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
/run/xdmctl(/.*)? gen_context(system_u:object_r:xdm_var_run_t,s0)
|
||||
|
||||
ifdef(`distro_suse',`
|
||||
/var/lib/pam_devperm/:0 -- gen_context(system_u:object_r:xdm_var_lib_t,s0)
|
||||
|
@ -41,11 +41,11 @@ ifdef(`distro_gentoo', `
|
||||
/var/log/tallylog -- gen_context(system_u:object_r:faillog_t,s0)
|
||||
/var/log/wtmp.* -- gen_context(system_u:object_r:wtmp_t,s0)
|
||||
|
||||
/var/run/console(/.*)? gen_context(system_u:object_r:pam_var_console_t,s0)
|
||||
/var/run/faillock(/.*)? gen_context(system_u:object_r:faillog_t,s0)
|
||||
/var/run/pam_mount(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/var/run/pam_ssh(/.*)? gen_context(system_u:object_r:var_auth_t,s0)
|
||||
/var/run/sepermit(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/var/run/sudo(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/run/console(/.*)? gen_context(system_u:object_r:pam_var_console_t,s0)
|
||||
/run/faillock(/.*)? gen_context(system_u:object_r:faillog_t,s0)
|
||||
/run/pam_mount(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/run/pam_ssh(/.*)? gen_context(system_u:object_r:var_auth_t,s0)
|
||||
/run/sepermit(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/run/sudo(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/var/(db|adm)/sudo(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
/var/lib/sudo(/.*)? gen_context(system_u:object_r:pam_var_run_t,s0)
|
||||
|
@ -63,5 +63,5 @@
|
||||
|
||||
/var/log/fsck(/.*)? gen_context(system_u:object_r:fsadm_log_t,s0)
|
||||
|
||||
/var/run/blkid(/.*)? gen_context(system_u:object_r:fsadm_run_t,s0)
|
||||
/var/run/fsck(/.*)? gen_context(system_u:object_r:fsadm_run_t,s0)
|
||||
/run/blkid(/.*)? gen_context(system_u:object_r:fsadm_run_t,s0)
|
||||
/run/fsck(/.*)? gen_context(system_u:object_r:fsadm_run_t,s0)
|
||||
|
@ -6,8 +6,8 @@
|
||||
/var/log/mgetty\.log.* -- gen_context(system_u:object_r:getty_log_t,s0)
|
||||
/var/log/vgetty\.log\..* -- gen_context(system_u:object_r:getty_log_t,s0)
|
||||
|
||||
/var/run/mgetty\.pid.* -- gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
/var/run/agetty\.reload -- gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
/run/mgetty\.pid.* -- gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
/run/agetty\.reload -- gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
|
||||
/var/spool/fax(/.*)? gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
/var/spool/voice(/.*)? gen_context(system_u:object_r:getty_var_run_t,s0)
|
||||
|
@ -7,5 +7,5 @@
|
||||
/sbin/hotplug -- gen_context(system_u:object_r:hotplug_exec_t,s0)
|
||||
/sbin/netplugd -- gen_context(system_u:object_r:hotplug_exec_t,s0)
|
||||
|
||||
/var/run/usb(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0)
|
||||
/var/run/hotplug(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0)
|
||||
/run/usb(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0)
|
||||
/run/hotplug(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0)
|
||||
|
@ -61,27 +61,27 @@ ifdef(`distro_gentoo', `
|
||||
#
|
||||
/var/lib/systemd(/.*)? gen_context(system_u:object_r:init_var_lib_t,s0)
|
||||
|
||||
/var/run/initctl -p gen_context(system_u:object_r:initctl_t,s0)
|
||||
/var/run/utmp -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/runlevel\.dir gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/random-seed -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/setmixer_flag -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/systemd(/.*)? gen_context(system_u:object_r:init_var_run_t,s0)
|
||||
/run/initctl -p gen_context(system_u:object_r:initctl_t,s0)
|
||||
/run/utmp -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/runlevel\.dir gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/random-seed -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/setmixer_flag -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/systemd(/.*)? gen_context(system_u:object_r:init_var_run_t,s0)
|
||||
|
||||
ifdef(`distro_debian',`
|
||||
/var/run/hotkey-setup -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/kdm/.* -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/hotkey-setup -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/kdm/.* -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
')
|
||||
|
||||
ifdef(`distro_gentoo', `
|
||||
/var/lib/init\.d(/.*)? gen_context(system_u:object_r:initrc_state_t,s0)
|
||||
/var/run/svscan\.pid -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/svscan\.pid -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
')
|
||||
|
||||
ifdef(`distro_suse', `
|
||||
/var/run/bootsplashctl -p gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/keymap -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/numlock-on -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/setleds-on -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/var/run/sysconfig(/.*)? gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/bootsplashctl -p gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/keymap -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/numlock-on -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/setleds-on -- gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
/run/sysconfig(/.*)? gen_context(system_u:object_r:initrc_var_run_t,s0)
|
||||
')
|
||||
|
@ -55,6 +55,6 @@
|
||||
|
||||
/var/racoon(/.*)? gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
|
||||
/var/run/charon\.(.*)? -- gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
/var/run/pluto(/.*)? gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
/var/run/racoon\.pid -- gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
/run/charon\.(.*)? -- gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
/run/pluto(/.*)? gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
/run/racoon\.pid -- gen_context(system_u:object_r:ipsec_var_run_t,s0)
|
||||
|
@ -29,5 +29,5 @@
|
||||
/usr/sbin/iptables-multi -- gen_context(system_u:object_r:iptables_exec_t,s0)
|
||||
/usr/sbin/iptables-restore -- gen_context(system_u:object_r:iptables_exec_t,s0)
|
||||
|
||||
/var/run/ebtables\.lock -- gen_context(system_u:object_r:iptables_var_run_t,s0)
|
||||
/var/run/xtables.* -- gen_context(system_u:object_r:iptables_var_run_t,s0)
|
||||
/run/ebtables\.lock -- gen_context(system_u:object_r:iptables_var_run_t,s0)
|
||||
/run/xtables.* -- gen_context(system_u:object_r:iptables_var_run_t,s0)
|
||||
|
@ -60,24 +60,24 @@ ifdef(`distro_redhat',`
|
||||
/var/named/chroot/dev/log -s gen_context(system_u:object_r:devlog_t,s0)
|
||||
')
|
||||
|
||||
/var/run/audit_events -s gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/var/run/audispd_events -s gen_context(system_u:object_r:audisp_var_run_t,mls_systemhigh)
|
||||
/var/run/auditd\.pid -- gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/var/run/auditd_sock -s gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/var/run/klogd\.pid -- gen_context(system_u:object_r:klogd_var_run_t,s0)
|
||||
/var/run/log -s gen_context(system_u:object_r:devlog_t,s0)
|
||||
/var/run/log -d gen_context(system_u:object_r:var_log_t,s0-mls_systemhigh)
|
||||
/var/run/log/journal(/.*)? gen_context(system_u:object_r:var_log_t,mls_systemhigh)
|
||||
/var/run/metalog\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/var/run/rsyslogd\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/var/run/syslogd\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/var/run/syslog-ng.ctl -- gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/var/run/syslog-ng\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/var/run/syslog-ng(/.*)? gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/var/run/systemd/journal(/.*)? gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/var/run/systemd/journal/socket -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
/var/run/systemd/journal/syslog -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
/var/run/systemd/journal/dev-log -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
/run/audit_events -s gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/run/audispd_events -s gen_context(system_u:object_r:audisp_var_run_t,mls_systemhigh)
|
||||
/run/auditd\.pid -- gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/run/auditd_sock -s gen_context(system_u:object_r:auditd_var_run_t,mls_systemhigh)
|
||||
/run/klogd\.pid -- gen_context(system_u:object_r:klogd_var_run_t,s0)
|
||||
/run/log -s gen_context(system_u:object_r:devlog_t,s0)
|
||||
/run/log -d gen_context(system_u:object_r:var_log_t,s0-mls_systemhigh)
|
||||
/run/log/journal(/.*)? gen_context(system_u:object_r:var_log_t,mls_systemhigh)
|
||||
/run/metalog\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/run/rsyslogd\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/run/syslogd\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/run/syslog-ng.ctl -- gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/run/syslog-ng\.pid -- gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/run/syslog-ng(/.*)? gen_context(system_u:object_r:syslogd_var_run_t,s0)
|
||||
/run/systemd/journal(/.*)? gen_context(system_u:object_r:syslogd_var_run_t,mls_systemhigh)
|
||||
/run/systemd/journal/socket -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
/run/systemd/journal/syslog -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
/run/systemd/journal/dev-log -s gen_context(system_u:object_r:devlog_t,mls_systemhigh)
|
||||
|
||||
/var/spool/audit(/.*)? gen_context(system_u:object_r:audit_spool_t,mls_systemhigh)
|
||||
/var/spool/bacula/log(/.*)? gen_context(system_u:object_r:var_log_t,s0)
|
||||
|
@ -104,5 +104,5 @@ ifdef(`distro_gentoo',`
|
||||
/var/cache/multipathd(/.*)? gen_context(system_u:object_r:lvm_metadata_t,s0)
|
||||
/var/lib/multipath(/.*)? gen_context(system_u:object_r:lvm_var_lib_t,s0)
|
||||
/var/lock/lvm(/.*)? gen_context(system_u:object_r:lvm_lock_t,s0)
|
||||
/var/run/multipathd\.sock -s gen_context(system_u:object_r:lvm_var_run_t,s0)
|
||||
/var/run/dmevent.* gen_context(system_u:object_r:lvm_var_run_t,s0)
|
||||
/run/multipathd\.sock -s gen_context(system_u:object_r:lvm_var_run_t,s0)
|
||||
/run/dmevent.* gen_context(system_u:object_r:lvm_var_run_t,s0)
|
||||
|
@ -23,4 +23,4 @@ ifdef(`distro_gentoo',`
|
||||
/sbin/update-modules -- gen_context(system_u:object_r:kmod_exec_t,s0)
|
||||
|
||||
/usr/bin/kmod -- gen_context(system_u:object_r:kmod_exec_t,s0)
|
||||
/var/run/tmpfiles.d(/.*)? gen_context(system_u:object_r:kmod_var_run_t,s0)
|
||||
/run/tmpfiles.d(/.*)? gen_context(system_u:object_r:kmod_var_run_t,s0)
|
||||
|
@ -8,4 +8,4 @@
|
||||
|
||||
/usr/bin/fusermount -- gen_context(system_u:object_r:mount_exec_t,s0)
|
||||
|
||||
/var/run/mount(/.*)? gen_context(system_u:object_r:mount_var_run_t,s0)
|
||||
/run/mount(/.*)? gen_context(system_u:object_r:mount_var_run_t,s0)
|
||||
|
@ -55,4 +55,4 @@
|
||||
#
|
||||
# /var/run
|
||||
#
|
||||
/var/run/restorecond\.pid -- gen_context(system_u:object_r:restorecond_var_run_t,s0)
|
||||
/run/restorecond\.pid -- gen_context(system_u:object_r:restorecond_var_run_t,s0)
|
||||
|
@ -4,4 +4,4 @@
|
||||
|
||||
/usr/lib/systemd/system/mcstrans.*\.service -- gen_context(system_u:object_r:setrans_unit_t,s0)
|
||||
|
||||
/var/run/setrans(/.*)? gen_context(system_u:object_r:setrans_var_run_t,mls_systemhigh)
|
||||
/run/setrans(/.*)? gen_context(system_u:object_r:setrans_var_run_t,mls_systemhigh)
|
||||
|
@ -69,14 +69,14 @@ ifdef(`distro_redhat',`
|
||||
/var/lib/dhclient(/.*)? gen_context(system_u:object_r:dhcpc_state_t,s0)
|
||||
/var/lib/wifiroamd(/.*)? gen_context(system_u:object_r:dhcpc_state_t,s0)
|
||||
|
||||
/var/run/dhclient.* -- gen_context(system_u:object_r:dhcpc_var_run_t,s0)
|
||||
/var/run/dhcpcd(/.*)? gen_context(system_u:object_r:dhcpc_var_run_t,s0)
|
||||
/run/dhclient.* -- gen_context(system_u:object_r:dhcpc_var_run_t,s0)
|
||||
/run/dhcpcd(/.*)? gen_context(system_u:object_r:dhcpc_var_run_t,s0)
|
||||
|
||||
ifdef(`distro_gentoo',`
|
||||
/var/lib/dhcpc(/.*)? gen_context(system_u:object_r:dhcpc_state_t,s0)
|
||||
')
|
||||
|
||||
ifdef(`distro_debian',`
|
||||
/var/run/network(/.*)? gen_context(system_u:object_r:net_conf_t,s0)
|
||||
/run/network(/.*)? gen_context(system_u:object_r:net_conf_t,s0)
|
||||
')
|
||||
|
||||
|
@ -31,12 +31,12 @@
|
||||
|
||||
/var/lib/systemd/linger(/.*)? gen_context(system_u:object_r:systemd_logind_var_lib_t,s0)
|
||||
|
||||
/var/run/\.nologin[^/]* -- gen_context(system_u:object_r:systemd_sessions_var_run_t,s0)
|
||||
/var/run/nologin -- gen_context(system_u:object_r:systemd_sessions_var_run_t,s0)
|
||||
/run/\.nologin[^/]* -- gen_context(system_u:object_r:systemd_sessions_var_run_t,s0)
|
||||
/run/nologin -- gen_context(system_u:object_r:systemd_sessions_var_run_t,s0)
|
||||
|
||||
/var/run/systemd/resolve(/.*)? gen_context(system_u:object_r:systemd_resolved_var_run_t,s0)
|
||||
/var/run/systemd/seats(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/var/run/systemd/sessions(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/var/run/systemd/users(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/var/run/systemd/inhibit(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/var/run/tmpfiles\.d/kmod.conf gen_context(system_u:object_r:systemd_kmod_conf_t,s0)
|
||||
/run/systemd/resolve(/.*)? gen_context(system_u:object_r:systemd_resolved_var_run_t,s0)
|
||||
/run/systemd/seats(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/run/systemd/sessions(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/run/systemd/users(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/run/systemd/inhibit(/.*)? gen_context(system_u:object_r:systemd_logind_var_run_t,s0)
|
||||
/run/tmpfiles\.d/kmod.conf gen_context(system_u:object_r:systemd_kmod_conf_t,s0)
|
||||
|
@ -33,9 +33,9 @@ ifdef(`distro_redhat',`
|
||||
|
||||
/usr/share/virtualbox/VBoxCreateUSBNode\.sh -- gen_context(system_u:object_r:udev_helper_exec_t,s0)
|
||||
|
||||
/var/run/udev(/.*)? gen_context(system_u:object_r:udev_var_run_t,s0)
|
||||
/run/udev(/.*)? gen_context(system_u:object_r:udev_var_run_t,s0)
|
||||
|
||||
ifdef(`distro_debian',`
|
||||
/lib/systemd/systemd-udevd -- gen_context(system_u:object_r:udev_exec_t,s0)
|
||||
/var/run/xen-hotplug -d gen_context(system_u:object_r:udev_var_run_t,s0)
|
||||
/run/xen-hotplug -d gen_context(system_u:object_r:udev_var_run_t,s0)
|
||||
')
|
||||
|
@ -4,9 +4,9 @@ HOME_DIR/\.pki(/.*)? gen_context(system_u:object_r:user_cert_t,s0)
|
||||
|
||||
/tmp/gconfd-USER -d gen_context(system_u:object_r:user_tmp_t,s0)
|
||||
|
||||
/var/run/user -d gen_context(system_u:object_r:user_runtime_root_t,s0)
|
||||
/var/run/user/[^/]+ -d gen_context(system_u:object_r:user_runtime_t,s0)
|
||||
/var/run/user/[^/]+/.+ -d <<none>>
|
||||
/run/user -d gen_context(system_u:object_r:user_runtime_root_t,s0)
|
||||
/run/user/[^/]+ -d gen_context(system_u:object_r:user_runtime_t,s0)
|
||||
/run/user/[^/]+/.+ -d <<none>>
|
||||
# new genhomedircon required for these patterns
|
||||
/var/run/user/%{USERID} -d gen_context(system_u:object_r:user_runtime_t,s0)
|
||||
/var/run/user/%{USERID}/.+ <<none>>
|
||||
/run/user/%{USERID} -d gen_context(system_u:object_r:user_runtime_t,s0)
|
||||
/run/user/%{USERID}/.+ <<none>>
|
||||
|
Loading…
Reference in New Issue
Block a user