blob: 9b8e2d0b0662d3d60c4b1a5f1d706cd664bd4c4b [file] [log] [blame]
Jiyong Parkc99fde92022-12-05 14:11:24 +09001typeattribute su coredomain;
Inseob Kime1389972021-07-19 07:48:34 +00002
Jiyong Parkc99fde92022-12-05 14:11:24 +09003# su is also permissive to permit setenforce.
4permissive su;
Inseob Kim9bad60c2024-03-28 15:23:18 +09005
6# Add su to various domains
7dontaudit su self:capability_class_set *;
8dontaudit su self:capability2 *;
9dontaudit su kernel:security *;
10dontaudit su { kernel file_type }:system *;
11dontaudit su self:memprotect *;
12dontaudit su domain:{ process process2 } *;
13dontaudit su domain:fd *;
14dontaudit su domain:dir *;
15dontaudit su domain:lnk_file *;
16dontaudit su domain:{ fifo_file file } *;
17dontaudit su domain:socket_class_set *;
18dontaudit su domain:ipc_class_set *;
19dontaudit su domain:key *;
20dontaudit su fs_type:filesystem *;
21dontaudit su {fs_type dev_type file_type}:dir_file_class_set *;
22dontaudit su node_type:node *;
23dontaudit su node_type:{ tcp_socket udp_socket rawip_socket } *;
24dontaudit su netif_type:netif *;
25dontaudit su port_type:socket_class_set *;
26dontaudit su port_type:{ tcp_socket dccp_socket } *;
27dontaudit su domain:peer *;
28dontaudit su domain:binder *;
29dontaudit su property_type:property_service *;
30dontaudit su property_type:file *;
31dontaudit su domain:drmservice *;
32dontaudit su unlabeled:filesystem *;
33dontaudit su domain:bpf *;
34dontaudit su unlabeled:vsock_socket *;
35dontaudit su self:perf_event *;