Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openeuler
libvirt
提交
de79efde
L
libvirt
项目概览
openeuler
/
libvirt
通知
3
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
L
libvirt
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
de79efde
编写于
12月 03, 2016
作者:
I
intrigeri
提交者:
Daniel P. Berrange
12月 12, 2016
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
AppArmor policy: support merged-/usr.
Acked-by:
N
Christian Ehrhardt
<
christian.ehrhardt@canonical.co
>
上级
e36a0e0c
变更
3
隐藏空白更改
内联
并排
Showing
3 changed file
with
7 addition
and
7 deletion
+7
-7
examples/apparmor/libvirt-qemu
examples/apparmor/libvirt-qemu
+4
-4
examples/apparmor/usr.lib.libvirt.virt-aa-helper
examples/apparmor/usr.lib.libvirt.virt-aa-helper
+1
-1
examples/apparmor/usr.sbin.libvirtd
examples/apparmor/usr.sbin.libvirtd
+2
-2
未找到文件。
examples/apparmor/libvirt-qemu
浏览文件 @
de79efde
...
@@ -136,12 +136,12 @@
...
@@ -136,12 +136,12 @@
/usr/{lib,lib64}/qemu/block-rbd.so mr,
/usr/{lib,lib64}/qemu/block-rbd.so mr,
# for save and resume
# for save and resume
/bin/dash rmix,
/
{usr/,}
bin/dash rmix,
/bin/dd rmix,
/
{usr/,}
bin/dd rmix,
/bin/cat rmix,
/
{usr/,}
bin/cat rmix,
# for restore
# for restore
/bin/bash rmix,
/
{usr/,}
bin/bash rmix,
# for usb access
# for usb access
/dev/bus/usb/ r,
/dev/bus/usb/ r,
...
...
examples/apparmor/usr.lib.libvirt.virt-aa-helper
浏览文件 @
de79efde
...
@@ -21,7 +21,7 @@ profile virt-aa-helper /usr/{lib,lib64}/libvirt/virt-aa-helper {
...
@@ -21,7 +21,7 @@ profile virt-aa-helper /usr/{lib,lib64}/libvirt/virt-aa-helper {
/sys/devices/** r,
/sys/devices/** r,
/usr/{lib,lib64}/libvirt/virt-aa-helper mr,
/usr/{lib,lib64}/libvirt/virt-aa-helper mr,
/sbin/apparmor_parser Ux,
/
{usr/,}
sbin/apparmor_parser Ux,
/etc/apparmor.d/libvirt/* r,
/etc/apparmor.d/libvirt/* r,
/etc/apparmor.d/libvirt/libvirt-[0-9a-f]*-[0-9a-f]*-[0-9a-f]*-[0-9a-f]*-[0-9a-f]* rw,
/etc/apparmor.d/libvirt/libvirt-[0-9a-f]*-[0-9a-f]*-[0-9a-f]*-[0-9a-f]*-[0-9a-f]* rw,
...
...
examples/apparmor/usr.sbin.libvirtd
浏览文件 @
de79efde
...
@@ -47,12 +47,12 @@
...
@@ -47,12 +47,12 @@
/usr/bin/* PUx,
/usr/bin/* PUx,
/usr/sbin/virtlogd pix,
/usr/sbin/virtlogd pix,
/usr/sbin/* PUx,
/usr/sbin/* PUx,
/lib/udev/scsi_id PUx,
/
{usr/,}
lib/udev/scsi_id PUx,
/usr/{lib,lib64}/xen-common/bin/xen-toolstack PUx,
/usr/{lib,lib64}/xen-common/bin/xen-toolstack PUx,
/usr/{lib,lib64}/xen/bin/* Ux,
/usr/{lib,lib64}/xen/bin/* Ux,
# force the use of virt-aa-helper
# force the use of virt-aa-helper
audit deny /sbin/apparmor_parser rwxl,
audit deny /
{usr/,}
sbin/apparmor_parser rwxl,
audit deny /etc/apparmor.d/libvirt/** wxl,
audit deny /etc/apparmor.d/libvirt/** wxl,
audit deny /sys/kernel/security/apparmor/features rwxl,
audit deny /sys/kernel/security/apparmor/features rwxl,
audit deny /sys/kernel/security/apparmor/matching rwxl,
audit deny /sys/kernel/security/apparmor/matching rwxl,
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录