#DESC poptop - PPTP daemon # # Author: Erich Schubert # X-Debian-Packages: pptp # ################################# # # Rules for the pptpd_t domain, et al. # # pptpd_t is the domain for the pptpd program. # pptpd_exec_t is the type of the pptpd executable. # daemon_domain(pptpd) etc_domain(pptpd) type pptp_port_t, port_type; allow pptpd_t pptp_port_t:tcp_socket name_bind; # can execute own apps (pptpctrl) can_exec(pptpd_t, pptpd_exec_t) # Use the network. can_network(pptpd_t) allow pptpd_t self:capability net_raw; allow pptpd_t self:rawip_socket create_socket_perms; allow pptpd_t node_t:rawip_socket node_bind; allow pptpd_t self:unix_dgram_socket create_socket_perms; # create pty for communication with pppd can_create_pty(pptpd) # find and execute pppd allow pptpd_t sbin_t:dir { search }; domain_auto_trans(pptpd_t, pppd_exec_t, pppd_t) allow pptpd_t pppd_t:process signal; # allow pppd to access the pptp ptys allow pppd_t pptpd_devpts_t:chr_file rw_file_perms; # allow to read pppd options file allow pptpd_t { pppd_etc_rw_t pppd_etc_t }:file { read getattr }; allow pptpd_t pppd_etc_t:dir { search }; # search /var/lib allow pptpd_t var_lib_t:dir search; # allow reading of nsswitch.conf etc. allow pptpd_t etc_t:dir search; allow pptpd_t etc_t:file { getattr read };