1 |
commit: 8379e35ded31dd45bffe5357bd3e95f6e2c17455 |
2 |
Author: Sven Vermeulen <sven.vermeulen <AT> siphos <DOT> be> |
3 |
AuthorDate: Sat Nov 22 17:42:58 2014 +0000 |
4 |
Commit: Sven Vermeulen <swift <AT> gentoo <DOT> org> |
5 |
CommitDate: Sat Nov 22 17:42:58 2014 +0000 |
6 |
URL: http://sources.gentoo.org/gitweb/?p=proj/hardened-refpolicy.git;a=commit;h=8379e35d |
7 |
|
8 |
Use same whitespace as upstream (better comparison) |
9 |
|
10 |
--- |
11 |
policy/modules/kernel/corecommands.fc | 37 +++++++++++++++++------------------ |
12 |
1 file changed, 18 insertions(+), 19 deletions(-) |
13 |
|
14 |
diff --git a/policy/modules/kernel/corecommands.fc b/policy/modules/kernel/corecommands.fc |
15 |
index d63b547..406a11e 100644 |
16 |
--- a/policy/modules/kernel/corecommands.fc |
17 |
+++ b/policy/modules/kernel/corecommands.fc |
18 |
@@ -77,6 +77,7 @@ ifdef(`distro_redhat',` |
19 |
ifdef(`distro_redhat',` |
20 |
/etc/mcelog/triggers(/.*)? gen_context(system_u:object_r:bin_t,s0) |
21 |
') |
22 |
+ |
23 |
/etc/mgetty\+sendfax/new_fax -- gen_context(system_u:object_r:bin_t,s0) |
24 |
|
25 |
/etc/netplug\.d(/.*)? gen_context(system_u:object_r:bin_t,s0) |
26 |
@@ -193,7 +194,6 @@ ifdef(`distro_gentoo',` |
27 |
/usr/bin/scponly -- gen_context(system_u:object_r:shell_exec_t,s0) |
28 |
/usr/bin/tcsh -- gen_context(system_u:object_r:shell_exec_t,s0) |
29 |
|
30 |
- |
31 |
/usr/lib(.*/)?bin(/.*)? gen_context(system_u:object_r:bin_t,s0) |
32 |
|
33 |
/usr/(.*/)?sbin(/.*)? gen_context(system_u:object_r:bin_t,s0) |
34 |
@@ -261,12 +261,12 @@ ifdef(`distro_gentoo',` |
35 |
/usr/lib/debug/usr/bin(/.*)? -- gen_context(system_u:object_r:bin_t,s0) |
36 |
/usr/lib/debug/usr/sbin(/.*)? -- gen_context(system_u:object_r:bin_t,s0) |
37 |
|
38 |
-/usr/lib/[^/]*thunderbird[^/]*/thunderbird -- gen_context(system_u:object_r:bin_t,s0) |
39 |
-/usr/lib/[^/]*thunderbird[^/]*/thunderbird-bin -- gen_context(system_u:object_r:bin_t,s0) |
40 |
-/usr/lib/[^/]*thunderbird[^/]*/open-browser\.sh -- gen_context(system_u:object_r:bin_t,s0) |
41 |
-/usr/lib/[^/]*/run-mozilla\.sh -- gen_context(system_u:object_r:bin_t,s0) |
42 |
-/usr/lib/[^/]*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0) |
43 |
-/usr/lib/thunderbird.*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0) |
44 |
+/usr/lib/[^/]*thunderbird[^/]*/thunderbird -- gen_context(system_u:object_r:bin_t,s0) |
45 |
+/usr/lib/[^/]*thunderbird[^/]*/thunderbird-bin -- gen_context(system_u:object_r:bin_t,s0) |
46 |
+/usr/lib/[^/]*thunderbird[^/]*/open-browser\.sh -- gen_context(system_u:object_r:bin_t,s0) |
47 |
+/usr/lib/[^/]*/run-mozilla\.sh -- gen_context(system_u:object_r:bin_t,s0) |
48 |
+/usr/lib/[^/]*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0) |
49 |
+/usr/lib/thunderbird.*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0) |
50 |
/usr/lib/nspluginwrapper/i386/linux/npviewer.bin -- gen_context(system_u:object_r:bin_t,s0) |
51 |
/usr/lib/nspluginwrapper/i386/linux/npviewer -- gen_context(system_u:object_r:shell_exec_t,s0) |
52 |
/usr/lib/xulrunner-.*/plugin-container -- gen_context(system_u:object_r:bin_t,s0) |
53 |
@@ -283,15 +283,14 @@ ifdef(`distro_gentoo',` |
54 |
/usr/local/Printer(/.*)? gen_context(system_u:object_r:bin_t,s0) |
55 |
/usr/local/linuxprinter/filters(/.*)? gen_context(system_u:object_r:bin_t,s0) |
56 |
|
57 |
- |
58 |
/usr/sbin/scponlyc -- gen_context(system_u:object_r:shell_exec_t,s0) |
59 |
/usr/sbin/sesh -- gen_context(system_u:object_r:shell_exec_t,s0) |
60 |
/usr/sbin/smrsh -- gen_context(system_u:object_r:shell_exec_t,s0) |
61 |
|
62 |
/usr/share/ajaxterm/ajaxterm.py.* -- gen_context(system_u:object_r:bin_t,s0) |
63 |
-/usr/share/ajaxterm/qweb.py.* -- gen_context(system_u:object_r:bin_t,s0) |
64 |
+/usr/share/ajaxterm/qweb.py.* -- gen_context(system_u:object_r:bin_t,s0) |
65 |
/usr/share/apr-0/build/[^/]+\.sh -- gen_context(system_u:object_r:bin_t,s0) |
66 |
-/usr/share/apr-0/build/libtool -- gen_context(system_u:object_r:bin_t,s0) |
67 |
+/usr/share/apr-0/build/libtool -- gen_context(system_u:object_r:bin_t,s0) |
68 |
/usr/share/build-1/mkdir.sh -- gen_context(system_u:object_r:bin_t,s0) |
69 |
/usr/share/dayplanner/dayplanner -- gen_context(system_u:object_r:bin_t,s0) |
70 |
/usr/share/debconf/.+ -- gen_context(system_u:object_r:bin_t,s0) |
71 |
@@ -302,14 +301,14 @@ ifdef(`distro_gentoo',` |
72 |
/usr/share/cluster/svclib_nfslock -- gen_context(system_u:object_r:bin_t,s0) |
73 |
/usr/share/cvs/contrib/rcs2log -- gen_context(system_u:object_r:bin_t,s0) |
74 |
/usr/share/e16/misc(/.*)? gen_context(system_u:object_r:bin_t,s0) |
75 |
-/usr/share/gedit-2/plugins/externaltools/tools(/.*)? gen_context(system_u:object_r:bin_t,s0) |
76 |
-/usr/share/gitolite/hooks/common/update -- gen_context(system_u:object_r:bin_t,s0) |
77 |
+/usr/share/gedit-2/plugins/externaltools/tools(/.*)? gen_context(system_u:object_r:bin_t,s0) |
78 |
+/usr/share/gitolite/hooks/common/update -- gen_context(system_u:object_r:bin_t,s0) |
79 |
/usr/share/gitolite/hooks/gitolite-admin/post-update -- gen_context(system_u:object_r:bin_t,s0) |
80 |
-/usr/share/gnucash/finance-quote-check -- gen_context(system_u:object_r:bin_t,s0) |
81 |
-/usr/share/gnucash/finance-quote-helper -- gen_context(system_u:object_r:bin_t,s0) |
82 |
+/usr/share/gnucash/finance-quote-check -- gen_context(system_u:object_r:bin_t,s0) |
83 |
+/usr/share/gnucash/finance-quote-helper -- gen_context(system_u:object_r:bin_t,s0) |
84 |
/usr/share/GNUstep/Makefiles/*\.sh -- gen_context(system_u:object_r:bin_t,s0) |
85 |
/usr/share/GNUstep/Makefiles/mkinstalldirs -- gen_context(system_u:object_r:bin_t,s0) |
86 |
-/usr/share/hal/device-manager/hal-device-manager -- gen_context(system_u:object_r:bin_t,s0) |
87 |
+/usr/share/hal/device-manager/hal-device-manager -- gen_context(system_u:object_r:bin_t,s0) |
88 |
/usr/share/hal/scripts(/.*)? gen_context(system_u:object_r:bin_t,s0) |
89 |
/usr/share/mc/extfs/.* -- gen_context(system_u:object_r:bin_t,s0) |
90 |
/usr/share/Modules/init(/.*)? gen_context(system_u:object_r:bin_t,s0) |
91 |
@@ -328,9 +327,9 @@ ifdef(`distro_gentoo',` |
92 |
/usr/X11R6/lib(64)?/X11/xkb/xkbcomp -- gen_context(system_u:object_r:bin_t,s0) |
93 |
|
94 |
ifdef(`distro_debian',` |
95 |
-/usr/lib/ConsoleKit/.* -- gen_context(system_u:object_r:bin_t,s0) |
96 |
-/usr/lib/gdm3/.* -- gen_context(system_u:object_r:bin_t,s0) |
97 |
-/usr/lib/udisks/.* -- gen_context(system_u:object_r:bin_t,s0) |
98 |
+/usr/lib/ConsoleKit/.* -- gen_context(system_u:object_r:bin_t,s0) |
99 |
+/usr/lib/gdm3/.* -- gen_context(system_u:object_r:bin_t,s0) |
100 |
+/usr/lib/udisks/.* -- gen_context(system_u:object_r:bin_t,s0) |
101 |
') |
102 |
|
103 |
ifdef(`distro_gentoo', ` |
104 |
@@ -397,7 +396,7 @@ ifdef(`distro_redhat', ` |
105 |
ifdef(`distro_suse', ` |
106 |
/usr/lib/cron/run-crons -- gen_context(system_u:object_r:bin_t,s0) |
107 |
/usr/lib/samba/classic/.* -- gen_context(system_u:object_r:bin_t,s0) |
108 |
-/usr/lib/ssh/.* -- gen_context(system_u:object_r:bin_t,s0) |
109 |
+/usr/lib/ssh/.* -- gen_context(system_u:object_r:bin_t,s0) |
110 |
/usr/share/apache2/[^/]* -- gen_context(system_u:object_r:bin_t,s0) |
111 |
') |