Explorar o código

atop: don't audit dac_read_search

Helmut Pozimski %!s(int64=3) %!d(string=hai) anos
pai
achega
1e39560543
Modificáronse 1 ficheiros con 3 adicións e 1 borrados
  1. 3 1
      atop.te

+ 3 - 1
atop.te

@@ -1,4 +1,4 @@
-policy_module(atop, 0.1.24)
+policy_module(atop, 0.1.25)
 
 ########################################
 #
@@ -107,6 +107,8 @@ cron_system_entry(atop_t, atop_exec_t)
 
 init_read_utmp(atop_t)
 
+dontaudit atop_t self:capability dac_read_search;
+
 ### atopacct policy
 
 allow atopacct_t self:capability { net_admin sys_nice sys_pacct };