瀏覽代碼

logrotate_additional: add policy module

Helmut Pozimski 3 年之前
父節點
當前提交
03fd23cb60
共有 1 個文件被更改,包括 13 次插入0 次删除
  1. 13 0
      logrotate_additional.te

+ 13 - 0
logrotate_additional.te

@@ -0,0 +1,13 @@
+policy_module(logrotate_additional, 0.0.1)
+
+require {
+  type logrotate_t;
+  type syslogd_t;
+  type initrc_state_t;
+}
+
+init_read_script_status_files(logrotate_t)
+allow logrotate_t initrc_state_t:lnk_file { getattr read };
+allow logrotate_t initrc_state_t:dir read;
+
+allow logrotate_t syslogd_t:process signull;