diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/bootloader.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/bootloader.fc index d56f931f..ee3735b9 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/bootloader.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/bootloader.fc @@ -10,3 +10,5 @@ /usr/sbin/grub2?-bios-setup -- gen_context(system_u:object_r:bootloader_exec_t,s0) /usr/sbin/grub2?-install -- gen_context(system_u:object_r:bootloader_exec_t,s0) /usr/sbin/grub2?-probe -- gen_context(system_u:object_r:bootloader_exec_t,s0) +/usr/sbin/lilo.* -- gen_context(system_u:object_r:bootloader_exec_t,s0) +/usr/sbin/ybin.* -- gen_context(system_u:object_r:bootloader_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/consoletype.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/consoletype.fc index b7f053bf..5d4fc318 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/consoletype.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/admin/consoletype.fc @@ -1,2 +1,4 @@ /sbin/consoletype -- gen_context(system_u:object_r:consoletype_exec_t,s0) + +/usr/sbin/consoletype -- gen_context(system_u:object_r:consoletype_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/raid.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/raid.fc index 5806046b..6f6caba5 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/raid.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/raid.fc @@ -15,6 +15,7 @@ /usr/sbin/iprinit -- gen_context(system_u:object_r:mdadm_exec_t,s0) /usr/sbin/iprupdate -- gen_context(system_u:object_r:mdadm_exec_t,s0) /usr/sbin/mdadm -- gen_context(system_u:object_r:mdadm_exec_t,s0) +/usr/sbin/mdmon -- gen_context(system_u:object_r:mdadm_exec_t,s0) /usr/sbin/mdmpd -- gen_context(system_u:object_r:mdadm_exec_t,s0) /usr/sbin/raid-check -- gen_context(system_u:object_r:mdadm_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/rpm.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/rpm.fc index ebe91fc7..0553f76a 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/rpm.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/contrib/rpm.fc @@ -21,6 +21,7 @@ /usr/sbin/pup -- gen_context(system_u:object_r:rpm_exec_t,s0) /usr/sbin/rhn_check -- gen_context(system_u:object_r:rpm_exec_t,s0) /usr/sbin/up2date -- gen_context(system_u:object_r:rpm_exec_t,s0) +/usr/sbin/yast2 -- gen_context(system_u:object_r:rpm_exec_t,s0) /usr/sbin/yum-complete-transaction -- gen_context(system_u:object_r:rpm_exec_t,s0) /usr/sbin/system-install-packages -- gen_context(system_u:object_r:rpm_exec_t,s0) /usr/sbin/yum-updatesd -- gen_context(system_u:object_r:rpm_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/kernel/corecommands.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/kernel/corecommands.fc index 79606934..df36b5bd 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/kernel/corecommands.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/kernel/corecommands.fc @@ -273,6 +273,8 @@ ifdef(`distro_gentoo',` /usr/local/Printer(/.*)? gen_context(system_u:object_r:bin_t,s0) /usr/local/linuxprinter/filters(/.*)? gen_context(system_u:object_r:bin_t,s0) +/usr/sbin/insmod_ksymoops_clean -- gen_context(system_u:object_r:bin_t,s0) +/usr/sbin/nologin -- gen_context(system_u:object_r:shell_exec_t,s0) /usr/sbin/scponlyc -- gen_context(system_u:object_r:shell_exec_t,s0) /usr/sbin/sesh -- gen_context(system_u:object_r:shell_exec_t,s0) /usr/sbin/smrsh -- gen_context(system_u:object_r:shell_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/authlogin.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/authlogin.fc index 24795876..7f29db56 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/authlogin.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/authlogin.fc @@ -18,10 +18,14 @@ ifdef(`distro_suse', ` /usr/kerberos/sbin/login\.krb5 -- gen_context(system_u:object_r:login_exec_t,s0) +/usr/sbin/pam_console_apply -- gen_context(system_u:object_r:pam_console_exec_t,s0) +/usr/sbin/unix_update -- gen_context(system_u:object_r:updpwd_exec_t,s0) +/usr/sbin/unix_verify -- gen_context(system_u:object_r:chkpwd_exec_t,s0) /usr/sbin/utempter -- gen_context(system_u:object_r:utempter_exec_t,s0) /usr/sbin/validate -- gen_context(system_u:object_r:chkpwd_exec_t,s0) ifdef(`distro_gentoo', ` /usr/sbin/unix_chkpwd -- gen_context(system_u:object_r:chkpwd_exec_t,s0) +/usr/sbin/unix2_chkpwd -- gen_context(system_u:object_r:chkpwd_exec_t,s0) ') /var/cache/coolkey(/.*)? gen_context(system_u:object_r:auth_cache_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/fstools.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/fstools.fc index 3101274e..66774cf8 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/fstools.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/fstools.fc @@ -6,8 +6,8 @@ /sbin/dump -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/dumpe2fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/e2fsck -- gen_context(system_u:object_r:fsadm_exec_t,s0) -/sbin/e4fsck -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/e2label -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/sbin/e4fsck -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/fdisk -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/findfs -- gen_context(system_u:object_r:fsadm_exec_t,s0) /sbin/fsck.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) @@ -49,14 +49,51 @@ /usr/bin/syslinux -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/addpart -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/badblocks -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/blkid -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/blockdev -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/cfdisk -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/clubufflush -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/delpart -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/dosfsck -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/dump -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/dumpe2fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/e2fsck -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/e2label -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/fatsort -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/fdisk -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/findfs -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/fsck.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/hdparm -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/install-mbr -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/jfs_.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/losetup.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/lsraid -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/make_reiser4 -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mkdosfs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mke2fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mke4fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/mkfs.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mkraid -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mkreiserfs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/mkswap -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/parted -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/partprobe -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/partx -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/raidautorun -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/raidstart -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/resize.*fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/scsi_info -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/sfdisk -- gen_context(system_u:object_r:fsadm_exec_t,s0) /usr/sbin/smartctl -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/swapoff -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/swapon.* -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/tune2fs -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/zdb -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/zhack -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/zinject -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/zpios -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/zstreamdump -- gen_context(system_u:object_r:fsadm_exec_t,s0) +/usr/sbin/ztest -- gen_context(system_u:object_r:fsadm_exec_t,s0) /var/log/fsck(/.*)? gen_context(system_u:object_r:fsadm_log_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/getty.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/getty.fc index e1a1848a..909af452 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/getty.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/getty.fc @@ -3,6 +3,8 @@ /sbin/.*getty -- gen_context(system_u:object_r:getty_exec_t,s0) +/usr/sbin/.*getty -- gen_context(system_u:object_r:getty_exec_t,s0) + /var/log/mgetty\.log.* -- gen_context(system_u:object_r:getty_log_t,s0) /var/log/vgetty\.log\..* -- gen_context(system_u:object_r:getty_log_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/hotplug.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/hotplug.fc index caf736b3..91c4c6f2 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/hotplug.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/hotplug.fc @@ -7,5 +7,8 @@ /sbin/hotplug -- gen_context(system_u:object_r:hotplug_exec_t,s0) /sbin/netplugd -- gen_context(system_u:object_r:hotplug_exec_t,s0) +/usr/sbin/hotplug -- gen_context(system_u:object_r:hotplug_exec_t,s0) +/usr/sbin/netplugd -- gen_context(system_u:object_r:hotplug_exec_t,s0) + /var/run/usb(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0) /var/run/hotplug(/.*)? gen_context(system_u:object_r:hotplug_var_run_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/init.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/init.fc index d5b55f08..7d5363af 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/init.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/init.fc @@ -50,8 +50,15 @@ ifdef(`distro_gentoo', ` /usr/libexec/dcc/stop-.* -- gen_context(system_u:object_r:initrc_exec_t,s0) /usr/sbin/apachectl -- gen_context(system_u:object_r:initrc_exec_t,s0) +/usr/sbin/init(ng)? -- gen_context(system_u:object_r:init_exec_t,s0) /usr/sbin/open_init_pty -- gen_context(system_u:object_r:initrc_exec_t,s0) +ifdef(`distro_gentoo', ` +/usr/sbin/rc -- gen_context(system_u:object_r:rc_exec_t,s0) +') + +/usr/sbin/upstart -- gen_context(system_u:object_r:init_exec_t,s0) + # # /var # diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/iptables.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/iptables.fc index 73a1c4e1..bdfef117 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/iptables.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/iptables.fc @@ -15,8 +15,16 @@ /sbin/xtables-multi -- gen_context(system_u:object_r:iptables_exec_t,s0) /usr/sbin/conntrack -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ebtables -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ebtables-restore -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ip6?tables -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ip6?tables-multi -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ip6?tables-restore -- gen_context(system_u:object_r:iptables_exec_t,s0) /usr/sbin/ipchains.* -- gen_context(system_u:object_r:iptables_exec_t,s0) /usr/sbin/ipset -- gen_context(system_u:object_r:iptables_exec_t,s0) -/usr/sbin/iptables -- gen_context(system_u:object_r:iptables_exec_t,s0) /usr/sbin/iptables-multi -- gen_context(system_u:object_r:iptables_exec_t,s0) /usr/sbin/iptables-restore -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ipvsadm -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ipvsadm-restore -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/ipvsadm-save -- gen_context(system_u:object_r:iptables_exec_t,s0) +/usr/sbin/xtables-multi -- gen_context(system_u:object_r:iptables_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/libraries.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/libraries.fc index b5329463..74b4b247 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/libraries.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/libraries.fc @@ -170,6 +170,8 @@ ifdef(`distro_gentoo',` /usr/lib -l gen_context(system_u:object_r:lib_t,s0) ') +/usr/sbin/ldconfig -- gen_context(system_u:object_r:ldconfig_exec_t,s0) + ifdef(`distro_redhat',` /usr/share/rhn/rhn_applet/eggtrayiconmodule\.so -- gen_context(system_u:object_r:lib_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/locallogin.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/locallogin.fc index be6a81b8..06b5de62 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/locallogin.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/locallogin.fc @@ -1,3 +1,6 @@ /sbin/sulogin -- gen_context(system_u:object_r:sulogin_exec_t,s0) /sbin/sushell -- gen_context(system_u:object_r:sulogin_exec_t,s0) + +/usr/sbin/sulogin -- gen_context(system_u:object_r:sulogin_exec_t,s0) +/usr/sbin/sushell -- gen_context(system_u:object_r:sulogin_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/logging.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/logging.fc index 02f4c97e..df1ee910 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/logging.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/logging.fc @@ -17,8 +17,13 @@ /sbin/syslogd -- gen_context(system_u:object_r:syslogd_exec_t,s0) /sbin/syslog-ng -- gen_context(system_u:object_r:syslogd_exec_t,s0) +/usr/sbin/audisp-remote -- gen_context(system_u:object_r:audisp_remote_exec_t,s0) +/usr/sbin/audispd -- gen_context(system_u:object_r:audisp_exec_t,s0) +/usr/sbin/auditctl -- gen_context(system_u:object_r:auditctl_exec_t,s0) +/usr/sbin/auditd -- gen_context(system_u:object_r:auditd_exec_t,s0) /usr/sbin/klogd -- gen_context(system_u:object_r:klogd_exec_t,s0) /usr/sbin/metalog -- gen_context(system_u:object_r:syslogd_exec_t,s0) +/usr/sbin/minilogd -- gen_context(system_u:object_r:syslogd_exec_t,s0) /usr/sbin/rklogd -- gen_context(system_u:object_r:klogd_exec_t,s0) /usr/sbin/rsyslogd -- gen_context(system_u:object_r:syslogd_exec_t,s0) /usr/sbin/syslog-ng -- gen_context(system_u:object_r:syslogd_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/lvm.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/lvm.fc index 6b917403..5ad87688 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/lvm.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/lvm.fc @@ -55,8 +55,8 @@ ifdef(`distro_gentoo',` /sbin/lvresize -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/lvs -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/lvscan -- gen_context(system_u:object_r:lvm_exec_t,s0) -/sbin/multipathd -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/multipath\.static -- gen_context(system_u:object_r:lvm_exec_t,s0) +/sbin/multipathd -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/pvchange -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/pvcreate -- gen_context(system_u:object_r:lvm_exec_t,s0) /sbin/pvdata -- gen_context(system_u:object_r:lvm_exec_t,s0) @@ -90,7 +90,56 @@ ifdef(`distro_gentoo',` # /usr # /usr/sbin/clvmd -- gen_context(system_u:object_r:clvmd_exec_t,s0) +/usr/sbin/cryptsetup -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/dmraid -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/dmsetup -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/e2fsadm -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvchange -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvcreate -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvdisplay -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvextend -- gen_context(system_u:object_r:lvm_exec_t,s0) /usr/sbin/lvm -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmchange -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmconf -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmdiskscan -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmdump -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmetad -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmiopversion -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmsadc -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvmsar -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvreduce -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvremove -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvrename -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvresize -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvs -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/lvscan -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/multipathd -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvchange -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvcreate -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvdata -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvdisplay -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvmove -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvremove -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvs -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/pvscan -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgcfgbackup -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgcfgrestore -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgchange -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgck -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgcreate -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgdisplay -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgexport -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgextend -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgimport -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgmerge -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgmknodes -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgreduce -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgremove -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgrename -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgs -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgscan -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgsplit -- gen_context(system_u:object_r:lvm_exec_t,s0) +/usr/sbin/vgwrapper -- gen_context(system_u:object_r:lvm_exec_t,s0) # # /var diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/modutils.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/modutils.fc index 99336770..174b2870 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/modutils.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/modutils.fc @@ -23,3 +23,10 @@ ifdef(`distro_gentoo',` /sbin/update-modules -- gen_context(system_u:object_r:update_modules_exec_t,s0) /usr/bin/kmod -- gen_context(system_u:object_r:insmod_exec_t,s0) + +/usr/sbin/depmod.* -- gen_context(system_u:object_r:depmod_exec_t,s0) +/usr/sbin/insmod.* -- gen_context(system_u:object_r:insmod_exec_t,s0) +/usr/sbin/modprobe.* -- gen_context(system_u:object_r:insmod_exec_t,s0) +/usr/sbin/modules-update -- gen_context(system_u:object_r:update_modules_exec_t,s0) +/usr/sbin/rmmod.* -- gen_context(system_u:object_r:insmod_exec_t,s0) +/usr/sbin/update-modules -- gen_context(system_u:object_r:update_modules_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/mount.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/mount.fc index 5f4f548c..8c100ece 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/mount.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/mount.fc @@ -8,4 +8,7 @@ /usr/bin/fusermount -- gen_context(system_u:object_r:mount_exec_t,s0) +/usr/sbin/zfs -- gen_context(system_u:object_r:mount_exec_t,s0) +/usr/sbin/zpool -- gen_context(system_u:object_r:mount_exec_t,s0) + /var/run/mount(/.*)? gen_context(system_u:object_r:mount_var_run_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/netlabel.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/netlabel.fc index b263a8af..9348c8cd 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/netlabel.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/netlabel.fc @@ -1 +1,3 @@ /sbin/netlabelctl -- gen_context(system_u:object_r:netlabel_mgmt_exec_t,s0) + +/usr/sbin/netlabelctl -- gen_context(system_u:object_r:netlabel_mgmt_exec_t,s0) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/setrans.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/setrans.fc index bea46299..427e5f6b 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/setrans.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/setrans.fc @@ -2,4 +2,6 @@ /sbin/mcstransd -- gen_context(system_u:object_r:setrans_exec_t,s0) +/usr/sbin/mcstransd -- gen_context(system_u:object_r:setrans_exec_t,s0) + /var/run/setrans(/.*)? gen_context(system_u:object_r:setrans_var_run_t,mls_systemhigh) diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/sysnetwork.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/sysnetwork.fc index fbb935c6..bb685e29 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/sysnetwork.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/sysnetwork.fc @@ -39,8 +39,9 @@ ifdef(`distro_redhat',` # # /sbin # -/sbin/dhclient.* -- gen_context(system_u:object_r:dhcpc_exec_t,s0) + /sbin/dhcdbd -- gen_context(system_u:object_r:dhcpc_exec_t,s0) +/sbin/dhclient.* -- gen_context(system_u:object_r:dhcpc_exec_t,s0) /sbin/dhcpcd -- gen_context(system_u:object_r:dhcpc_exec_t,s0) /sbin/ethtool -- gen_context(system_u:object_r:ifconfig_exec_t,s0) /sbin/ifconfig -- gen_context(system_u:object_r:ifconfig_exec_t,s0) @@ -57,7 +58,19 @@ ifdef(`distro_redhat',` # # /usr # +/usr/sbin/dhcdbd -- gen_context(system_u:object_r:dhcpc_exec_t,s0) +/usr/sbin/dhclient.* -- gen_context(system_u:object_r:dhcpc_exec_t,s0) +/usr/sbin/dhcpcd -- gen_context(system_u:object_r:dhcpc_exec_t,s0) +/usr/sbin/ethtool -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/ifconfig -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/ip -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/ipx_configure -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/ipx_interface -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/ipx_internal_net -- gen_context(system_u:object_r:ifconfig_exec_t,s0) /usr/sbin/iw -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/iwconfig -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/mii-tool -- gen_context(system_u:object_r:ifconfig_exec_t,s0) +/usr/sbin/pump -- gen_context(system_u:object_r:dhcpc_exec_t,s0) /usr/sbin/tc -- gen_context(system_u:object_r:ifconfig_exec_t,s0) # diff --git a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/udev.fc b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/udev.fc index 9c5ea549..6316d6af 100644 --- a/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/udev.fc +++ b/packages/clip-selinux-policy/clip-selinux-policy/policy/modules/system/udev.fc @@ -31,6 +31,15 @@ ifdef(`distro_redhat',` /usr/lib/systemd/systemd-udevd -- gen_context(system_u:object_r:udev_exec_t,s0) +ifdef(`distro_redhat',` +/usr/sbin/start_udev -- gen_context(system_u:object_r:udev_exec_t,s0) +') +/usr/sbin/udev -- gen_context(system_u:object_r:udev_exec_t,s0) +/usr/sbin/udevadm -- gen_context(system_u:object_r:udev_exec_t,s0) +/usr/sbin/udevd -- gen_context(system_u:object_r:udev_exec_t,s0) +/usr/sbin/udevsend -- gen_context(system_u:object_r:udev_exec_t,s0) +/usr/sbin/udevstart -- gen_context(system_u:object_r:udev_exec_t,s0) + /usr/share/virtualbox/VBoxCreateUSBNode\.sh -- gen_context(system_u:object_r:udev_helper_exec_t,s0) /var/run/udev(/.*)? gen_context(system_u:object_r:udev_var_run_t,s0)