Quellcode durchsuchen

allow acme-updater to read binds run files

Helmut Pozimski vor 7 Jahren
Ursprung
Commit
6455a55069
1 geänderte Dateien mit 7 neuen und 1 gelöschten Zeilen
  1. 7 1
      policy/modules/acme-updater.te

+ 7 - 1
policy/modules/acme-updater.te

@@ -1,4 +1,4 @@
-policy_module(acme-updater, 0.1.5)
+policy_module(acme-updater, 0.1.6)
 
 #################################
 #
@@ -74,3 +74,9 @@ gen_require(`
 	type crond_tmp_t;
 ')
 allow acmeupdater_t crond_tmp_t:file { read write getattr ioctl };
+
+gen_require(`
+        type named_var_run_t;
+')
+search_dirs_pattern(acmeupdater_t, named_var_run_t, named_var_run_t)
+read_files_pattern(acmeupdater_t, named_var_run_t, named_var_run_t)