Gentoo Archives: gentoo-commits

From: Sven Vermeulen <swift@g.o>
To: gentoo-commits@l.g.o
Subject: [gentoo-commits] proj/hardened-refpolicy:next commit in: policy/modules/kernel/
Date: Fri, 28 Nov 2014 10:04:07
Message-Id: 1416678178.8379e35ded31dd45bffe5357bd3e95f6e2c17455.swift@gentoo
1 commit: 8379e35ded31dd45bffe5357bd3e95f6e2c17455
2 Author: Sven Vermeulen <sven.vermeulen <AT> siphos <DOT> be>
3 AuthorDate: Sat Nov 22 17:42:58 2014 +0000
4 Commit: Sven Vermeulen <swift <AT> gentoo <DOT> org>
5 CommitDate: Sat Nov 22 17:42:58 2014 +0000
6 URL: http://sources.gentoo.org/gitweb/?p=proj/hardened-refpolicy.git;a=commit;h=8379e35d
7
8 Use same whitespace as upstream (better comparison)
9
10 ---
11 policy/modules/kernel/corecommands.fc | 37 +++++++++++++++++------------------
12 1 file changed, 18 insertions(+), 19 deletions(-)
13
14 diff --git a/policy/modules/kernel/corecommands.fc b/policy/modules/kernel/corecommands.fc
15 index d63b547..406a11e 100644
16 --- a/policy/modules/kernel/corecommands.fc
17 +++ b/policy/modules/kernel/corecommands.fc
18 @@ -77,6 +77,7 @@ ifdef(`distro_redhat',`
19 ifdef(`distro_redhat',`
20 /etc/mcelog/triggers(/.*)? gen_context(system_u:object_r:bin_t,s0)
21 ')
22 +
23 /etc/mgetty\+sendfax/new_fax -- gen_context(system_u:object_r:bin_t,s0)
24
25 /etc/netplug\.d(/.*)? gen_context(system_u:object_r:bin_t,s0)
26 @@ -193,7 +194,6 @@ ifdef(`distro_gentoo',`
27 /usr/bin/scponly -- gen_context(system_u:object_r:shell_exec_t,s0)
28 /usr/bin/tcsh -- gen_context(system_u:object_r:shell_exec_t,s0)
29
30 -
31 /usr/lib(.*/)?bin(/.*)? gen_context(system_u:object_r:bin_t,s0)
32
33 /usr/(.*/)?sbin(/.*)? gen_context(system_u:object_r:bin_t,s0)
34 @@ -261,12 +261,12 @@ ifdef(`distro_gentoo',`
35 /usr/lib/debug/usr/bin(/.*)? -- gen_context(system_u:object_r:bin_t,s0)
36 /usr/lib/debug/usr/sbin(/.*)? -- gen_context(system_u:object_r:bin_t,s0)
37
38 -/usr/lib/[^/]*thunderbird[^/]*/thunderbird -- gen_context(system_u:object_r:bin_t,s0)
39 -/usr/lib/[^/]*thunderbird[^/]*/thunderbird-bin -- gen_context(system_u:object_r:bin_t,s0)
40 -/usr/lib/[^/]*thunderbird[^/]*/open-browser\.sh -- gen_context(system_u:object_r:bin_t,s0)
41 -/usr/lib/[^/]*/run-mozilla\.sh -- gen_context(system_u:object_r:bin_t,s0)
42 -/usr/lib/[^/]*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0)
43 -/usr/lib/thunderbird.*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0)
44 +/usr/lib/[^/]*thunderbird[^/]*/thunderbird -- gen_context(system_u:object_r:bin_t,s0)
45 +/usr/lib/[^/]*thunderbird[^/]*/thunderbird-bin -- gen_context(system_u:object_r:bin_t,s0)
46 +/usr/lib/[^/]*thunderbird[^/]*/open-browser\.sh -- gen_context(system_u:object_r:bin_t,s0)
47 +/usr/lib/[^/]*/run-mozilla\.sh -- gen_context(system_u:object_r:bin_t,s0)
48 +/usr/lib/[^/]*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0)
49 +/usr/lib/thunderbird.*/mozilla-xremote-client -- gen_context(system_u:object_r:bin_t,s0)
50 /usr/lib/nspluginwrapper/i386/linux/npviewer.bin -- gen_context(system_u:object_r:bin_t,s0)
51 /usr/lib/nspluginwrapper/i386/linux/npviewer -- gen_context(system_u:object_r:shell_exec_t,s0)
52 /usr/lib/xulrunner-.*/plugin-container -- gen_context(system_u:object_r:bin_t,s0)
53 @@ -283,15 +283,14 @@ ifdef(`distro_gentoo',`
54 /usr/local/Printer(/.*)? gen_context(system_u:object_r:bin_t,s0)
55 /usr/local/linuxprinter/filters(/.*)? gen_context(system_u:object_r:bin_t,s0)
56
57 -
58 /usr/sbin/scponlyc -- gen_context(system_u:object_r:shell_exec_t,s0)
59 /usr/sbin/sesh -- gen_context(system_u:object_r:shell_exec_t,s0)
60 /usr/sbin/smrsh -- gen_context(system_u:object_r:shell_exec_t,s0)
61
62 /usr/share/ajaxterm/ajaxterm.py.* -- gen_context(system_u:object_r:bin_t,s0)
63 -/usr/share/ajaxterm/qweb.py.* -- gen_context(system_u:object_r:bin_t,s0)
64 +/usr/share/ajaxterm/qweb.py.* -- gen_context(system_u:object_r:bin_t,s0)
65 /usr/share/apr-0/build/[^/]+\.sh -- gen_context(system_u:object_r:bin_t,s0)
66 -/usr/share/apr-0/build/libtool -- gen_context(system_u:object_r:bin_t,s0)
67 +/usr/share/apr-0/build/libtool -- gen_context(system_u:object_r:bin_t,s0)
68 /usr/share/build-1/mkdir.sh -- gen_context(system_u:object_r:bin_t,s0)
69 /usr/share/dayplanner/dayplanner -- gen_context(system_u:object_r:bin_t,s0)
70 /usr/share/debconf/.+ -- gen_context(system_u:object_r:bin_t,s0)
71 @@ -302,14 +301,14 @@ ifdef(`distro_gentoo',`
72 /usr/share/cluster/svclib_nfslock -- gen_context(system_u:object_r:bin_t,s0)
73 /usr/share/cvs/contrib/rcs2log -- gen_context(system_u:object_r:bin_t,s0)
74 /usr/share/e16/misc(/.*)? gen_context(system_u:object_r:bin_t,s0)
75 -/usr/share/gedit-2/plugins/externaltools/tools(/.*)? gen_context(system_u:object_r:bin_t,s0)
76 -/usr/share/gitolite/hooks/common/update -- gen_context(system_u:object_r:bin_t,s0)
77 +/usr/share/gedit-2/plugins/externaltools/tools(/.*)? gen_context(system_u:object_r:bin_t,s0)
78 +/usr/share/gitolite/hooks/common/update -- gen_context(system_u:object_r:bin_t,s0)
79 /usr/share/gitolite/hooks/gitolite-admin/post-update -- gen_context(system_u:object_r:bin_t,s0)
80 -/usr/share/gnucash/finance-quote-check -- gen_context(system_u:object_r:bin_t,s0)
81 -/usr/share/gnucash/finance-quote-helper -- gen_context(system_u:object_r:bin_t,s0)
82 +/usr/share/gnucash/finance-quote-check -- gen_context(system_u:object_r:bin_t,s0)
83 +/usr/share/gnucash/finance-quote-helper -- gen_context(system_u:object_r:bin_t,s0)
84 /usr/share/GNUstep/Makefiles/*\.sh -- gen_context(system_u:object_r:bin_t,s0)
85 /usr/share/GNUstep/Makefiles/mkinstalldirs -- gen_context(system_u:object_r:bin_t,s0)
86 -/usr/share/hal/device-manager/hal-device-manager -- gen_context(system_u:object_r:bin_t,s0)
87 +/usr/share/hal/device-manager/hal-device-manager -- gen_context(system_u:object_r:bin_t,s0)
88 /usr/share/hal/scripts(/.*)? gen_context(system_u:object_r:bin_t,s0)
89 /usr/share/mc/extfs/.* -- gen_context(system_u:object_r:bin_t,s0)
90 /usr/share/Modules/init(/.*)? gen_context(system_u:object_r:bin_t,s0)
91 @@ -328,9 +327,9 @@ ifdef(`distro_gentoo',`
92 /usr/X11R6/lib(64)?/X11/xkb/xkbcomp -- gen_context(system_u:object_r:bin_t,s0)
93
94 ifdef(`distro_debian',`
95 -/usr/lib/ConsoleKit/.* -- gen_context(system_u:object_r:bin_t,s0)
96 -/usr/lib/gdm3/.* -- gen_context(system_u:object_r:bin_t,s0)
97 -/usr/lib/udisks/.* -- gen_context(system_u:object_r:bin_t,s0)
98 +/usr/lib/ConsoleKit/.* -- gen_context(system_u:object_r:bin_t,s0)
99 +/usr/lib/gdm3/.* -- gen_context(system_u:object_r:bin_t,s0)
100 +/usr/lib/udisks/.* -- gen_context(system_u:object_r:bin_t,s0)
101 ')
102
103 ifdef(`distro_gentoo', `
104 @@ -397,7 +396,7 @@ ifdef(`distro_redhat', `
105 ifdef(`distro_suse', `
106 /usr/lib/cron/run-crons -- gen_context(system_u:object_r:bin_t,s0)
107 /usr/lib/samba/classic/.* -- gen_context(system_u:object_r:bin_t,s0)
108 -/usr/lib/ssh/.* -- gen_context(system_u:object_r:bin_t,s0)
109 +/usr/lib/ssh/.* -- gen_context(system_u:object_r:bin_t,s0)
110 /usr/share/apache2/[^/]* -- gen_context(system_u:object_r:bin_t,s0)
111 ')