Explorar o código

logrotate_additional: add policy module

Helmut Pozimski %!s(int64=3) %!d(string=hai) anos
pai
achega
03fd23cb60
Modificáronse 1 ficheiros con 13 adicións e 0 borrados
  1. 13 0
      logrotate_additional.te

+ 13 - 0
logrotate_additional.te

@@ -0,0 +1,13 @@
+policy_module(logrotate_additional, 0.0.1)
+
+require {
+  type logrotate_t;
+  type syslogd_t;
+  type initrc_state_t;
+}
+
+init_read_script_status_files(logrotate_t)
+allow logrotate_t initrc_state_t:lnk_file { getattr read };
+allow logrotate_t initrc_state_t:dir read;
+
+allow logrotate_t syslogd_t:process signull;