Új hozzászólás Aktív témák

  • sonar

    addikt

    Sziasztok,

    Egy selinux-os kérdésem lenne, hátha valaki tud segíteni.
    Az alábbi modult hoztam össze az audit2allow segítségével. Viszont van egy WARNING-os sor.
    Van valakinek ötlete, hogy mi lenne a jó megoldás?
    module sepolicy_nrpe 1.0;

    require {
    type fixed_disk_device_t;
    type nrpe_t;
    type tmp_t;
    type initrc_var_run_t;
    class capability dac_override;
    class chr_file { getattr ioctl open read };
    class file { lock open read write };
    }

    #============= nrpe_t ==============
    allow nrpe_t fixed_disk_device_t:chr_file { getattr ioctl open read };
    allow nrpe_t initrc_var_run_t:file { lock open read };
    allow nrpe_t self:capability dac_override;

    #!!!! WARNING: 'tmp_t' is a base type.
    allow nrpe_t tmp_t:file write;

Új hozzászólás Aktív témák

Hirdetés