Re: Fixing denials

Todd Zullinger via selinux <[email protected]> Mon, 13 Jan 2025 10:17:11 -0500
Newsgroups gmane.linux.redhat.fedora.selinux
Message-ID <[email protected]>
--===============5993581185247426710==
Content-Type: multipart/signed; micalg=pgp-sha256;
	protocol="application/pgp-signature"; boundary="ku3ZpXlCfiHSDQNH"
Content-Disposition: inline


--ku3ZpXlCfiHSDQNH
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

justina colmena ~biz via selinux wrote:
> And there are more booleans that are quite specific to
> postgresql. Maybe I should try the
> "selinuxuser_postgresql_connect_enabled" boolean.
>=20
> [root@blanco ~]# getsebool -a|grep postgres
> postgresql_can_rsync --> off
> postgresql_selinux_transmit_client_label --> off
> postgresql_selinux_unconfined_dbadm --> on
> postgresql_selinux_users_ddl --> on
> selinuxuser_postgresql_connect_enabled --> off
> [root@blanco ~]#=20
>=20
> And a really old man page which I can't find installed on
> the system.
>=20
> https://mgrepl.fedorapeople.org/man_selinux/Fedora18/postgresql.html

If you install selinux-policy-doc then you should have
postgresql_selinux(8) (as well as many other
<service>_selinux man pages).  Those can be quite useful.

--=20
Todd

--ku3ZpXlCfiHSDQNH
Content-Type: application/pgp-signature; name="signature.asc"

-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQSvlwC4tRNlCF6x+moHOcdGE+n45gUCZ4UucAAKCRAHOcdGE+n4
5tjPAQCre/nz2L37O+FhQnnQ3B76laEw5ICNYCBOKtqSfPIcswD/aIC02XknDXJo
av4sGbAEbZ7ndBERq2p/KZb6itk0fg8=
=MxTh
-----END PGP SIGNATURE-----

--ku3ZpXlCfiHSDQNH--

--===============5993581185247426710==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline

LS0gCl9fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fCnNlbGlu
dXggbWFpbGluZyBsaXN0IC0tIHNlbGludXhAbGlzdHMuZmVkb3JhcHJvamVjdC5vcmcKVG8gdW5z
dWJzY3JpYmUgc2VuZCBhbiBlbWFpbCB0byBzZWxpbnV4LWxlYXZlQGxpc3RzLmZlZG9yYXByb2pl
Y3Qub3JnCkZlZG9yYSBDb2RlIG9mIENvbmR1Y3Q6IGh0dHBzOi8vZG9jcy5mZWRvcmFwcm9qZWN0
Lm9yZy9lbi1VUy9wcm9qZWN0L2NvZGUtb2YtY29uZHVjdC8KTGlzdCBHdWlkZWxpbmVzOiBodHRw
czovL2ZlZG9yYXByb2plY3Qub3JnL3dpa2kvTWFpbGluZ19saXN0X2d1aWRlbGluZXMKTGlzdCBB
cmNoaXZlczogaHR0cHM6Ly9saXN0cy5mZWRvcmFwcm9qZWN0Lm9yZy9hcmNoaXZlcy9saXN0L3Nl
bGludXhAbGlzdHMuZmVkb3JhcHJvamVjdC5vcmcKRG8gbm90IHJlcGx5IHRvIHNwYW0sIHJlcG9y
dCBpdDogaHR0cHM6Ly9wYWd1cmUuaW8vZmVkb3JhLWluZnJhc3RydWN0dXJlL25ld19pc3N1ZQo=

--===============5993581185247426710==--