|
|
1ec3d1a |
policy_module(mojomojo, 1.0.0)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
########################################
|
|
|
1ec3d1a |
#
|
|
|
1ec3d1a |
# Declarations
|
|
|
1ec3d1a |
#
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
apache_content_template(mojomojo)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
type httpd_mojomojo_tmp_t;
|
|
|
1ec3d1a |
files_tmp_file(httpd_mojomojo_tmp_t)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
########################################
|
|
|
1ec3d1a |
#
|
|
|
1ec3d1a |
# mojomojo local policy
|
|
|
1ec3d1a |
#
|
|
|
1ec3d1a |
|
|
|
bde701d |
allow httpd_mojomojo_script_t httpd_t:unix_stream_socket rw_stream_socket_perms;
|
|
|
bde701d |
|
|
|
1ec3d1a |
manage_dirs_pattern(httpd_mojomojo_script_t, httpd_mojomojo_tmp_t, httpd_mojomojo_tmp_t)
|
|
|
1ec3d1a |
manage_files_pattern(httpd_mojomojo_script_t, httpd_mojomojo_tmp_t, httpd_mojomojo_tmp_t)
|
|
|
1ec3d1a |
files_tmp_filetrans(httpd_mojomojo_script_t, httpd_mojomojo_tmp_t, { file dir })
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
corenet_tcp_connect_postgresql_port(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
corenet_tcp_connect_mysqld_port(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
corenet_tcp_connect_smtp_port(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
corenet_sendrecv_postgresql_client_packets(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
corenet_sendrecv_mysqld_client_packets(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
corenet_sendrecv_smtp_client_packets(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
files_search_var_lib(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
sysnet_dns_name_resolve(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
mta_send_mail(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
optional_policy(`
|
|
|
1ec3d1a |
mysql_stream_connect(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
')
|
|
|
1ec3d1a |
|
|
|
1ec3d1a |
optional_policy(`
|
|
|
1ec3d1a |
postgresql_stream_connect(httpd_mojomojo_script_t)
|
|
|
1ec3d1a |
')
|