@@ -142,12 +142,6 @@ domain_type(setfiles_mac_t)
142142domain_entry_file(setfiles_mac_t, setfiles_exec_t)
143143domain_obj_id_change_exemption(setfiles_mac_t)
144144
145- type selinux_autorelabel_generator_t;
146- type selinux_autorelabel_generator_exec_t;
147- init_system_domain(selinux_autorelabel_generator_t, selinux_autorelabel_generator_exec_t)
148- type selinux_autorelabel_generator_unit_file_t;
149- files_type(selinux_autorelabel_generator_unit_file_t)
150-
151145# #######################################
152146#
153147# Checkpolicy local policy
@@ -818,45 +812,3 @@ files_delete_boot_flag(policy_manager_domain)
818812optional_policy(`
819813 policykit_dbus_chat(policy_manager_domain)
820814')
821-
822- # #######################################
823- #
824- # selinux-relabel-generator local policy
825- #
826-
827- allow selinux_autorelabel_generator_t selinux_autorelabel_generator_unit_file_t:dir manage_dir_perms;
828- allow selinux_autorelabel_generator_t selinux_autorelabel_generator_unit_file_t:file manage_file_perms;
829- allow selinux_autorelabel_generator_t selinux_autorelabel_generator_unit_file_t:lnk_file manage_lnk_file_perms;
830-
831- # src:elif grep -sqE "\bautorelabel\b" /proc/cmdline; then
832- kernel_read_proc_files(selinux_autorelabel_generator_t)
833-
834- # src:ln, selinuxenabled, cat
835- corecmd_exec_bin(selinux_autorelabel_generator_t)
836-
837- # src:mkdir -p "$earlydir/selinux-autorelabel.service.d"
838- init_filetrans_named_content(selinux_autorelabel_generator_t)
839-
840- optional_policy(`
841- # src:#!/bin/bash
842- auth_dontaudit_read_passwd_file(selinux_autorelabel_generator_t)
843- ')
844-
845- optional_policy(`
846- # src:source /etc/selinux/config
847- seutil_read_config(selinux_autorelabel_generator_t)
848- ')
849-
850- optional_policy(`
851- systemd_unit_file(selinux_autorelabel_generator_unit_file_t)
852-
853- # src:mkdir -p "$earlydir/selinux-autorelabel.service.d"
854- systemd_unit_file_filetrans(selinux_autorelabel_generator_t, selinux_autorelabel_generator_unit_file_t, dir)
855-
856- # src:ln -sf "$unitdir/selinux-autorelabel.target" "$earlydir/default.target"
857- systemd_manage_unit_symlinks(selinux_autorelabel_generator_t)
858- systemd_getattr_generic_unit_files(selinux_autorelabel_generator_t)
859-
860- # src:cat > "$earlydir/selinux-autorelabel.service.d/tty.conf" <<EOF
861- manage_files_pattern(selinux_autorelabel_generator_t, selinux_autorelabel_generator_unit_file_t, selinux_autorelabel_generator_unit_file_t)
862- ')
0 commit comments