소스 검색

atop: don't audit dac_read_search

Helmut Pozimski 3 년 전
부모
커밋
1e39560543
1개의 변경된 파일3개의 추가작업 그리고 1개의 파일을 삭제
  1. 3 1
      atop.te

+ 3 - 1
atop.te

@@ -1,4 +1,4 @@
-policy_module(atop, 0.1.24)
+policy_module(atop, 0.1.25)
 
 ########################################
 #
@@ -107,6 +107,8 @@ cron_system_entry(atop_t, atop_exec_t)
 
 init_read_utmp(atop_t)
 
+dontaudit atop_t self:capability dac_read_search;
+
 ### atopacct policy
 
 allow atopacct_t self:capability { net_admin sys_nice sys_pacct };