summaryrefslogtreecommitdiff
path: root/policy/modules/services/bind.fc
blob: b63564d0a30934607c27501dd6d604e7c3a420d3 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
/etc/rndc.*		--	gen_context(system_u:object_r:named_conf_t,s0)
/etc/rndc\.key 		-- 	gen_context(system_u:object_r:dnssec_t,s0)

/usr/sbin/lwresd	--	gen_context(system_u:object_r:named_exec_t,s0)
/usr/sbin/named		--	gen_context(system_u:object_r:named_exec_t,s0)
/usr/sbin/named-checkconf --	gen_context(system_u:object_r:named_checkconf_exec_t,s0)
/usr/sbin/r?ndc		--	gen_context(system_u:object_r:ndc_exec_t,s0)

/var/log/named.*	--	gen_context(system_u:object_r:named_log_t,s0)

/var/run/ndc		-s	gen_context(system_u:object_r:named_var_run_t,s0)
/var/run/bind(/.*)?		gen_context(system_u:object_r:named_var_run_t,s0)
/var/run/named(/.*)?		gen_context(system_u:object_r:named_var_run_t,s0)

ifdef(`distro_debian',`
/etc/bind(/.*)?			gen_context(system_u:object_r:named_zone_t,s0)
/etc/bind/named\.conf	--	gen_context(system_u:object_r:named_conf_t,s0)
/etc/bind/rndc\.key	--	gen_context(system_u:object_r:dnssec_t,s0)
/var/cache/bind(/.*)?		gen_context(system_u:object_r:named_cache_t,s0)
')

ifdef(`distro_gentoo',`
/etc/bind(/.*)?			gen_context(system_u:object_r:named_zone_t,s0)
/etc/bind/named\.conf	--	gen_context(system_u:object_r:named_conf_t,s0)
/etc/bind/rndc\.key	--	gen_context(system_u:object_r:dnssec_t,s0)
/var/bind(/.*)?			gen_context(system_u:object_r:named_cache_t,s0)
/var/bind/pri(/.*)?		gen_context(system_u:object_r:named_zone_t,s0)
')

ifdef(`distro_redhat',`
/etc/named\.conf	--	gen_context(system_u:object_r:named_conf_t,s0)
/etc/named\.caching-nameserver\.conf -- gen_context(system_u:object_r:named_conf_t,s0)
/var/named(/.*)?		gen_context(system_u:object_r:named_zone_t,s0)
/var/named/slaves(/.*)?		gen_context(system_u:object_r:named_cache_t,s0)
/var/named/data(/.*)?		gen_context(system_u:object_r:named_cache_t,s0)
/var/named/named\.ca	--	gen_context(system_u:object_r:named_conf_t,s0)
/var/named/chroot(/.*)?		gen_context(system_u:object_r:named_conf_t,s0)
/var/named/chroot/etc(/.*)? 	gen_context(system_u:object_r:named_conf_t,s0)
/var/named/chroot/etc/rndc\.key -- gen_context(system_u:object_r:dnssec_t,s0)
/var/named/chroot/var/run/named.* gen_context(system_u:object_r:named_var_run_t,s0)
/var/named/chroot/var/tmp(/.*)? gen_context(system_u:object_r:named_cache_t,s0)
/var/named/chroot/var/named(/.*)? gen_context(system_u:object_r:named_zone_t,s0)
/var/named/chroot/var/named/slaves(/.*)? gen_context(system_u:object_r:named_cache_t,s0)
/var/named/chroot/var/named/data(/.*)? gen_context(system_u:object_r:named_cache_t,s0)
/var/named/chroot/var/named/named\.ca -- gen_context(system_u:object_r:named_conf_t,s0)
')