Changeset 214

Show
Ignore:
Timestamp:
07/18/08 15:08:23 (5 months ago)
Author:
jmowery
Message:

initial attempt at removing all calls to interfaces with global corenet permissions

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/amanda.te

    r203 r214  
    118118corenet_all_recvfrom_unlabeled(amanda_t) 
    119119corenet_all_recvfrom_netlabel(amanda_t) 
    120 corenet_tcp_sendrecv_all_if(amanda_t) 
    121 corenet_udp_sendrecv_all_if(amanda_t) 
    122 corenet_raw_sendrecv_all_if(amanda_t) 
    123 corenet_tcp_sendrecv_all_nodes(amanda_t) 
    124 corenet_udp_sendrecv_all_nodes(amanda_t) 
    125 corenet_raw_sendrecv_all_nodes(amanda_t) 
    126 corenet_tcp_sendrecv_all_ports(amanda_t) 
    127 corenet_udp_sendrecv_all_ports(amanda_t) 
     120corenet_tcp_sendrecv_generic_if(amanda_t) 
     121corenet_udp_sendrecv_generic_if(amanda_t) 
     122corenet_raw_sendrecv_generic_if(amanda_t) 
     123corenet_tcp_sendrecv_generic_node(amanda_t) 
     124corenet_udp_sendrecv_generic_node(amanda_t) 
     125corenet_raw_sendrecv_generic_node(amanda_t) 
     126corenet_tcp_sendrecv_generic_port(amanda_t) 
     127corenet_udp_sendrecv_generic_port(amanda_t) 
    128128corenet_tcp_bind_all_nodes(amanda_t) 
    129129corenet_udp_bind_all_nodes(amanda_t) 
     
    199199corenet_all_recvfrom_unlabeled(amanda_recover_t) 
    200200corenet_all_recvfrom_netlabel(amanda_recover_t) 
    201 corenet_tcp_sendrecv_all_if(amanda_recover_t) 
    202 corenet_udp_sendrecv_all_if(amanda_recover_t) 
    203 corenet_tcp_sendrecv_all_nodes(amanda_recover_t) 
    204 corenet_udp_sendrecv_all_nodes(amanda_recover_t) 
    205 corenet_tcp_sendrecv_all_ports(amanda_recover_t) 
    206 corenet_udp_sendrecv_all_ports(amanda_recover_t) 
     201corenet_tcp_sendrecv_generic_if(amanda_recover_t) 
     202corenet_udp_sendrecv_generic_if(amanda_recover_t) 
     203corenet_tcp_sendrecv_generic_node(amanda_recover_t) 
     204corenet_udp_sendrecv_generic_node(amanda_recover_t) 
     205corenet_tcp_sendrecv_generic_port(amanda_recover_t) 
     206corenet_udp_sendrecv_generic_port(amanda_recover_t) 
    207207corenet_tcp_bind_all_nodes(amanda_recover_t) 
    208208corenet_udp_bind_all_nodes(amanda_recover_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/apt.te

    r203 r214  
    8282corenet_all_recvfrom_unlabeled(apt_t) 
    8383corenet_all_recvfrom_netlabel(apt_t) 
    84 corenet_tcp_sendrecv_all_if(apt_t) 
    85 corenet_udp_sendrecv_all_if(apt_t) 
    86 corenet_tcp_sendrecv_all_nodes(apt_t) 
    87 corenet_udp_sendrecv_all_nodes(apt_t) 
    88 corenet_tcp_sendrecv_all_ports(apt_t) 
    89 corenet_udp_sendrecv_all_ports(apt_t) 
     84corenet_tcp_sendrecv_generic_if(apt_t) 
     85corenet_udp_sendrecv_generic_if(apt_t) 
     86corenet_tcp_sendrecv_generic_node(apt_t) 
     87corenet_udp_sendrecv_generic_node(apt_t) 
     88corenet_tcp_sendrecv_generic_port(apt_t) 
     89corenet_udp_sendrecv_generic_port(apt_t) 
    9090# TODO: reall allow all these? 
    9191corenet_tcp_bind_all_nodes(apt_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/backup.te

    r203 r214  
    4343corenet_udp_sendrecv_generic_if(backup_t) 
    4444corenet_raw_sendrecv_generic_if(backup_t) 
    45 corenet_tcp_sendrecv_all_nodes(backup_t) 
    46 corenet_udp_sendrecv_all_nodes(backup_t) 
    47 corenet_raw_sendrecv_all_nodes(backup_t) 
    48 corenet_tcp_sendrecv_all_ports(backup_t) 
    49 corenet_udp_sendrecv_all_ports(backup_t) 
     45corenet_tcp_sendrecv_generic_node(backup_t) 
     46corenet_udp_sendrecv_generic_node(backup_t) 
     47corenet_raw_sendrecv_generic_node(backup_t) 
     48corenet_tcp_sendrecv_generic_port(backup_t) 
     49corenet_udp_sendrecv_generic_port(backup_t) 
    5050corenet_tcp_connect_all_ports(backup_t) 
    5151corenet_sendrecv_all_client_packets(backup_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/dpkg.te

    r203 r214  
    9393corenet_all_recvfrom_unlabeled(dpkg_t) 
    9494corenet_all_recvfrom_netlabel(dpkg_t) 
    95 corenet_tcp_sendrecv_all_if(dpkg_t) 
    96 corenet_raw_sendrecv_all_if(dpkg_t) 
    97 corenet_udp_sendrecv_all_if(dpkg_t) 
    98 corenet_tcp_sendrecv_all_nodes(dpkg_t) 
    99 corenet_raw_sendrecv_all_nodes(dpkg_t) 
    100 corenet_udp_sendrecv_all_nodes(dpkg_t) 
    101 corenet_tcp_sendrecv_all_ports(dpkg_t) 
    102 corenet_udp_sendrecv_all_ports(dpkg_t) 
     95corenet_tcp_sendrecv_generic_if(dpkg_t) 
     96corenet_raw_sendrecv_generic_if(dpkg_t) 
     97corenet_udp_sendrecv_generic_if(dpkg_t) 
     98corenet_tcp_sendrecv_generic_node(dpkg_t) 
     99corenet_raw_sendrecv_generic_node(dpkg_t) 
     100corenet_udp_sendrecv_generic_node(dpkg_t) 
     101corenet_tcp_sendrecv_generic_port(dpkg_t) 
     102corenet_udp_sendrecv_generic_port(dpkg_t) 
    103103corenet_tcp_connect_all_ports(dpkg_t) 
    104104corenet_sendrecv_all_client_packets(dpkg_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/firstboot.te

    r203 r214  
    4646corenet_all_recvfrom_unlabeled(firstboot_t) 
    4747corenet_all_recvfrom_netlabel(firstboot_t) 
    48 corenet_tcp_sendrecv_all_if(firstboot_t) 
    49 corenet_tcp_sendrecv_all_nodes(firstboot_t) 
    50 corenet_tcp_sendrecv_all_ports(firstboot_t) 
     48corenet_tcp_sendrecv_generic_if(firstboot_t) 
     49corenet_tcp_sendrecv_generic_node(firstboot_t) 
     50corenet_tcp_sendrecv_generic_port(firstboot_t) 
    5151 
    5252dev_read_urand(firstboot_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/mrtg.te

    r203 r214  
    6868corenet_tcp_sendrecv_generic_if(mrtg_t) 
    6969corenet_udp_sendrecv_generic_if(mrtg_t) 
    70 corenet_tcp_sendrecv_all_nodes(mrtg_t) 
    71 corenet_udp_sendrecv_all_nodes(mrtg_t) 
    72 corenet_tcp_sendrecv_all_ports(mrtg_t) 
    73 corenet_udp_sendrecv_all_ports(mrtg_t) 
     70corenet_tcp_sendrecv_generic_node(mrtg_t) 
     71corenet_udp_sendrecv_generic_node(mrtg_t) 
     72corenet_tcp_sendrecv_generic_port(mrtg_t) 
     73corenet_udp_sendrecv_generic_port(mrtg_t) 
    7474corenet_tcp_connect_all_ports(mrtg_t) 
    7575corenet_sendrecv_all_client_packets(mrtg_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/netutils.te

    r167 r214  
    5454corenet_all_recvfrom_unlabeled(netutils_t) 
    5555corenet_all_recvfrom_netlabel(netutils_t) 
    56 corenet_tcp_sendrecv_all_if(netutils_t) 
    57 corenet_raw_sendrecv_all_if(netutils_t) 
    58 corenet_udp_sendrecv_all_if(netutils_t) 
    59 corenet_tcp_sendrecv_all_nodes(netutils_t) 
    60 corenet_raw_sendrecv_all_nodes(netutils_t) 
    61 corenet_udp_sendrecv_all_nodes(netutils_t) 
    62 corenet_tcp_sendrecv_all_ports(netutils_t) 
    63 corenet_udp_sendrecv_all_ports(netutils_t) 
     56corenet_tcp_sendrecv_generic_if(netutils_t) 
     57corenet_raw_sendrecv_generic_if(netutils_t) 
     58corenet_udp_sendrecv_generic_if(netutils_t) 
     59corenet_tcp_sendrecv_generic_node(netutils_t) 
     60corenet_raw_sendrecv_generic_node(netutils_t) 
     61corenet_udp_sendrecv_generic_node(netutils_t) 
     62corenet_tcp_sendrecv_generic_port(netutils_t) 
     63corenet_udp_sendrecv_generic_port(netutils_t) 
    6464corenet_tcp_connect_all_ports(netutils_t) 
    6565corenet_sendrecv_all_client_packets(netutils_t) 
     
    111111corenet_all_recvfrom_unlabeled(ping_t) 
    112112corenet_all_recvfrom_netlabel(ping_t) 
    113 corenet_tcp_sendrecv_all_if(ping_t) 
    114 corenet_raw_sendrecv_all_if(ping_t) 
    115 corenet_raw_sendrecv_all_nodes(ping_t) 
    116 corenet_tcp_sendrecv_all_nodes(ping_t) 
    117 corenet_tcp_sendrecv_all_ports(ping_t) 
     113corenet_tcp_sendrecv_generic_if(ping_t) 
     114corenet_raw_sendrecv_generic_if(ping_t) 
     115corenet_raw_sendrecv_generic_node(ping_t) 
     116corenet_tcp_sendrecv_generic_node(ping_t) 
     117corenet_tcp_sendrecv_generic_port(ping_t) 
    118118 
    119119fs_dontaudit_getattr_xattr_fs(ping_t) 
     
    175175corenet_all_recvfrom_unlabeled(traceroute_t) 
    176176corenet_all_recvfrom_netlabel(traceroute_t) 
    177 corenet_tcp_sendrecv_all_if(traceroute_t) 
    178 corenet_udp_sendrecv_all_if(traceroute_t) 
    179 corenet_raw_sendrecv_all_if(traceroute_t) 
    180 corenet_tcp_sendrecv_all_nodes(traceroute_t) 
    181 corenet_udp_sendrecv_all_nodes(traceroute_t) 
    182 corenet_raw_sendrecv_all_nodes(traceroute_t) 
    183 corenet_tcp_sendrecv_all_ports(traceroute_t) 
    184 corenet_udp_sendrecv_all_ports(traceroute_t) 
     177corenet_tcp_sendrecv_generic_if(traceroute_t) 
     178corenet_udp_sendrecv_generic_if(traceroute_t) 
     179corenet_raw_sendrecv_generic_if(traceroute_t) 
     180corenet_tcp_sendrecv_generic_node(traceroute_t) 
     181corenet_udp_sendrecv_generic_node(traceroute_t) 
     182corenet_raw_sendrecv_generic_node(traceroute_t) 
     183corenet_tcp_sendrecv_generic_port(traceroute_t) 
     184corenet_udp_sendrecv_generic_port(traceroute_t) 
    185185corenet_udp_bind_all_nodes(traceroute_t) 
    186186corenet_tcp_bind_all_nodes(traceroute_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/portage.if

    r203 r214  
    160160        corenet_udp_sendrecv_generic_if($1) 
    161161        corenet_raw_sendrecv_generic_if($1) 
    162         corenet_tcp_sendrecv_all_nodes($1) 
    163         corenet_udp_sendrecv_all_nodes($1) 
    164         corenet_raw_sendrecv_all_nodes($1) 
    165         corenet_tcp_sendrecv_all_ports($1) 
    166         corenet_udp_sendrecv_all_ports($1) 
     162        corenet_tcp_sendrecv_generic_node($1) 
     163        corenet_udp_sendrecv_generic_node($1) 
     164        corenet_raw_sendrecv_generic_node($1) 
     165        corenet_tcp_sendrecv_generic_port($1) 
     166        corenet_udp_sendrecv_generic_port($1) 
    167167        corenet_tcp_connect_all_reserved_ports($1) 
    168168        corenet_tcp_connect_distccd_port($1) 
     
    253253        corenet_all_recvfrom_netlabel($1) 
    254254        corenet_tcp_sendrecv_generic_if($1) 
    255         corenet_tcp_sendrecv_all_nodes($1) 
    256         corenet_tcp_sendrecv_all_ports($1) 
     255        corenet_tcp_sendrecv_generic_node($1) 
     256        corenet_tcp_sendrecv_generic_port($1) 
    257257        # would rather not connect to unspecified ports, but 
    258258        # it occasionally comes up 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/rpm.te

    r167 r214  
    9797corenet_all_recvfrom_unlabeled(rpm_t) 
    9898corenet_all_recvfrom_netlabel(rpm_t) 
    99 corenet_tcp_sendrecv_all_if(rpm_t) 
    100 corenet_raw_sendrecv_all_if(rpm_t) 
    101 corenet_udp_sendrecv_all_if(rpm_t) 
    102 corenet_tcp_sendrecv_all_nodes(rpm_t) 
    103 corenet_raw_sendrecv_all_nodes(rpm_t) 
    104 corenet_udp_sendrecv_all_nodes(rpm_t) 
    105 corenet_tcp_sendrecv_all_ports(rpm_t) 
    106 corenet_udp_sendrecv_all_ports(rpm_t) 
     99corenet_tcp_sendrecv_generic_if(rpm_t) 
     100corenet_raw_sendrecv_generic_if(rpm_t) 
     101corenet_udp_sendrecv_generic_if(rpm_t) 
     102corenet_tcp_sendrecv_generic_node(rpm_t) 
     103corenet_raw_sendrecv_generic_node(rpm_t) 
     104corenet_udp_sendrecv_generic_node(rpm_t) 
     105corenet_tcp_sendrecv_generic_port(rpm_t) 
     106corenet_udp_sendrecv_generic_port(rpm_t) 
    107107corenet_tcp_connect_all_ports(rpm_t) 
    108108corenet_sendrecv_all_client_packets(rpm_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/sxid.te

    r167 r214  
    4646corenet_tcp_sendrecv_generic_if(sxid_t) 
    4747corenet_udp_sendrecv_generic_if(sxid_t) 
    48 corenet_tcp_sendrecv_all_nodes(sxid_t) 
    49 corenet_udp_sendrecv_all_nodes(sxid_t) 
    50 corenet_tcp_sendrecv_all_ports(sxid_t) 
    51 corenet_udp_sendrecv_all_ports(sxid_t) 
     48corenet_tcp_sendrecv_generic_node(sxid_t) 
     49corenet_udp_sendrecv_generic_node(sxid_t) 
     50corenet_tcp_sendrecv_generic_port(sxid_t) 
     51corenet_udp_sendrecv_generic_port(sxid_t) 
    5252 
    5353dev_read_sysfs(sxid_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/admin/vpn.te

    r203 r214  
    4949corenet_all_recvfrom_unlabeled(vpnc_t) 
    5050corenet_all_recvfrom_netlabel(vpnc_t) 
    51 corenet_tcp_sendrecv_all_if(vpnc_t) 
    52 corenet_udp_sendrecv_all_if(vpnc_t) 
    53 corenet_raw_sendrecv_all_if(vpnc_t) 
    54 corenet_tcp_sendrecv_all_nodes(vpnc_t) 
    55 corenet_udp_sendrecv_all_nodes(vpnc_t) 
    56 corenet_raw_sendrecv_all_nodes(vpnc_t) 
    57 corenet_tcp_sendrecv_all_ports(vpnc_t) 
    58 corenet_udp_sendrecv_all_ports(vpnc_t) 
     51corenet_tcp_sendrecv_generic_if(vpnc_t) 
     52corenet_udp_sendrecv_generic_if(vpnc_t) 
     53corenet_raw_sendrecv_generic_if(vpnc_t) 
     54corenet_tcp_sendrecv_generic_node(vpnc_t) 
     55corenet_udp_sendrecv_generic_node(vpnc_t) 
     56corenet_raw_sendrecv_generic_node(vpnc_t) 
     57corenet_tcp_sendrecv_generic_port(vpnc_t) 
     58corenet_udp_sendrecv_generic_port(vpnc_t) 
    5959corenet_udp_bind_all_nodes(vpnc_t) 
    6060corenet_udp_bind_generic_port(vpnc_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/apps/calamaris.te

    r203 r214  
    4545corenet_tcp_sendrecv_generic_if(calamaris_t) 
    4646corenet_udp_sendrecv_generic_if(calamaris_t) 
    47 corenet_tcp_sendrecv_all_nodes(calamaris_t) 
    48 corenet_udp_sendrecv_all_nodes(calamaris_t) 
    49 corenet_tcp_sendrecv_all_ports(calamaris_t) 
    50 corenet_udp_sendrecv_all_ports(calamaris_t) 
     47corenet_tcp_sendrecv_generic_node(calamaris_t) 
     48corenet_udp_sendrecv_generic_node(calamaris_t) 
     49corenet_tcp_sendrecv_generic_port(calamaris_t) 
     50corenet_udp_sendrecv_generic_port(calamaris_t) 
    5151 
    5252dev_read_urand(calamaris_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/apps/evolution.if

    r203 r214  
    189189        corenet_udp_sendrecv_generic_if($1_evolution_t) 
    190190        corenet_raw_sendrecv_generic_if($1_evolution_t) 
    191         corenet_tcp_sendrecv_all_nodes($1_evolution_t) 
    192         corenet_udp_sendrecv_all_nodes($1_evolution_t) 
     191        corenet_tcp_sendrecv_generic_node($1_evolution_t) 
     192        corenet_udp_sendrecv_generic_node($1_evolution_t) 
    193193        corenet_tcp_sendrecv_pop_port($1_evolution_t) 
    194194        corenet_udp_sendrecv_pop_port($1_evolution_t) 
     
    678678        corenet_all_recvfrom_netlabel($1_evolution_server_t) 
    679679        corenet_tcp_sendrecv_generic_if($1_evolution_server_t) 
    680         corenet_tcp_sendrecv_all_nodes($1_evolution_server_t) 
     680        corenet_tcp_sendrecv_generic_node($1_evolution_server_t) 
    681681        corenet_tcp_sendrecv_http_port($1_evolution_server_t) 
    682682        corenet_tcp_sendrecv_http_cache_port($1_evolution_server_t) 
     
    757757        corenet_tcp_sendrecv_generic_if($1_evolution_webcal_t) 
    758758        corenet_raw_sendrecv_generic_if($1_evolution_webcal_t) 
    759         corenet_tcp_sendrecv_all_nodes($1_evolution_webcal_t) 
    760         corenet_raw_sendrecv_all_nodes($1_evolution_webcal_t) 
     759        corenet_tcp_sendrecv_generic_node($1_evolution_webcal_t) 
     760        corenet_raw_sendrecv_generic_node($1_evolution_webcal_t) 
    761761        corenet_tcp_sendrecv_http_port($1_evolution_webcal_t) 
    762762        corenet_tcp_sendrecv_http_cache_port($1_evolution_webcal_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/apps/games.if

    r203 r214  
    9696        corenet_tcp_sendrecv_generic_if($1_games_t) 
    9797        corenet_udp_sendrecv_generic_if($1_games_t) 
    98         corenet_tcp_sendrecv_all_nodes($1_games_t) 
    99         corenet_udp_sendrecv_all_nodes($1_games_t) 
    100         corenet_tcp_sendrecv_all_ports($1_games_t) 
    101         corenet_udp_sendrecv_all_ports($1_games_t) 
     98        corenet_tcp_sendrecv_generic_node($1_games_t) 
     99        corenet_udp_sendrecv_generic_node($1_games_t) 
     100        corenet_tcp_sendrecv_generic_port($1_games_t) 
     101        corenet_udp_sendrecv_generic_port($1_games_t) 
    102102        corenet_tcp_bind_all_nodes($1_games_t) 
    103103        corenet_tcp_bind_generic_port($1_games_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/apps/gift.if

    r203 r214  
    9898        corenet_all_recvfrom_netlabel($1_gift_t) 
    9999        corenet_tcp_sendrecv_generic_if($1_gift_t) 
    100         corenet_tcp_sendrecv_all_nodes($1_gift_t) 
     100        corenet_tcp_sendrecv_generic_node($1_gift_t) 
    101101        corenet_tcp_sendrecv_giftd_port($1_gift_t) 
    102102        corenet_tcp_connect_giftd_port($1_gift_t) 
     
    159159        corenet_tcp_sendrecv_generic_if($1_giftd_t) 
    160160        corenet_udp_sendrecv_generic_if($1_giftd_t) 
    161         corenet_tcp_sendrecv_all_nodes($1_giftd_t) 
    162         corenet_udp_sendrecv_all_nodes($1_giftd_t) 
    163         corenet_tcp_sendrecv_all_ports($1_giftd_t) 
    164         corenet_udp_sendrecv_all_ports($1_giftd_t) 
     161        corenet_tcp_sendrecv_generic_node($1_giftd_t) 
     162        corenet_udp_sendrecv_generic_node($1_giftd_t) 
     163        corenet_tcp_sendrecv_generic_port($1_giftd_t) 
     164        corenet_udp_sendrecv_generic_port($1_giftd_t) 
    165165        corenet_tcp_bind_all_nodes($1_giftd_t) 
    166166        corenet_udp_bind_all_nodes($1_giftd_t) 
  • branch/RHEL-5.2-20080702merge/src/selinux-policy-clip/policy/modules/apps/gpg.if

    r203 r214  
    9797        corenet_all_recvfrom_unlabeled($1_gpg_t) 
    9898        corenet_all_recvfrom_netlabel($1_gpg_t) 
    99         corenet_tcp_sendrecv_all_if($1_gpg_t) 
    100         corenet_udp_sendrecv_all_if($1_gpg_t) 
    101         corenet_tcp_sendrecv_all_nodes($1_gpg_t) 
    102         corenet_udp_sendrecv_all_nodes($1_gpg_t) 
    103         corenet_tcp_sendrecv_all_ports($1_gpg_t) 
    104         corenet_udp_sendrecv_all_ports($1_gpg_t) 
     99        corenet_tcp_sendrecv_generic_if($1_gpg_t) 
     100        corenet_udp_sendrecv_generic_if($1_gpg_t) 
     101        corenet_tcp_sendrecv_generic_node($1_gpg_t) 
     102        corenet_udp_sendrecv_generic_node($1_gpg_t) 
     103        corenet_tcp_sendrecv_generic_port($1_gpg_t) 
     104        corenet_udp_sendrecv_