Changeset 2792

Show
Ignore:
Timestamp:
08/29/08 08:21:53 (3 months ago)
Author:
cpebenito
Message:

trunk: inetd update from dan.

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • trunk/policy/modules/services/inetd.if

    r2763 r2792  
    116116        allow $1 inetd_t:tcp_socket rw_stream_socket_perms; 
    117117        allow $1 inetd_t:udp_socket rw_socket_perms; 
     118 
     119        # encrypt the service through stunnel 
     120        optional_policy(` 
     121                stunnel_service_domain($1, $2) 
     122        ') 
    118123') 
    119124 
  • trunk/policy/modules/services/inetd.te

    r2763 r2792  
    11 
    2 policy_module(inetd, 1.7.0
     2policy_module(inetd, 1.7.1
    33 
    44######################################## 
     
    3030type inetd_child_var_run_t; 
    3131files_pid_file(inetd_child_var_run_t) 
     32 
     33ifdef(`enable_mcs',` 
     34        init_ranged_daemon_domain(inetd_t, inetd_exec_t,s0 - mcs_systemhigh) 
     35') 
    3236 
    3337######################################## 
     
    5963kernel_read_system_state(inetd_t) 
    6064kernel_tcp_recvfrom_unlabeled(inetd_t) 
     65 
     66corecmd_bin_domtrans(inetd_t, inetd_child_t) 
    6167 
    6268# base networking: 
     
    8591corenet_tcp_bind_inetd_child_port(inetd_t) 
    8692corenet_udp_bind_inetd_child_port(inetd_t) 
     93corenet_tcp_bind_ircd_port(inetd_t) 
    8794corenet_udp_bind_ktalkd_port(inetd_t) 
    8895corenet_tcp_bind_printer_port(inetd_t) 
     
    106113corenet_sendrecv_ftp_server_packets(inetd_t) 
    107114corenet_sendrecv_inetd_child_server_packets(inetd_t) 
     115corenet_sendrecv_ircd_server_packets(inetd_t) 
    108116corenet_sendrecv_ktalkd_server_packets(inetd_t) 
    109117corenet_sendrecv_printer_server_packets(inetd_t) 
     
    149157sysadm_dontaudit_search_home_dirs(inetd_t) 
    150158 
     159ifdef(`distro_redhat',` 
     160        optional_policy(` 
     161                unconfined_domain(inetd_t) 
     162        ') 
     163') 
     164 
    151165ifdef(`enable_mls',` 
    152166        corenet_tcp_recvfrom_netlabel(inetd_t) 
    153167        corenet_udp_recvfrom_netlabel(inetd_t) 
    154168') 
     169 
    155170optional_policy(` 
    156171        amanda_search_lib(inetd_t)