Chris PeBenito 0fbfa5
define(`can_kerberos',`
Chris PeBenito 0fbfa5
ifdef(`kerberos.te',`
Chris PeBenito 0fbfa5
if (allow_kerberos) {
Chris PeBenito 0fbfa5
can_network_client($1, `kerberos_port_t')
Chris PeBenito 0fbfa5
can_resolve($1)
Chris PeBenito 0fbfa5
}
Chris PeBenito 0fbfa5
') dnl kerberos.te
Chris PeBenito 0fbfa5
dontaudit $1 krb5_conf_t:file write;
Chris PeBenito 0fbfa5
allow $1 krb5_conf_t:file { getattr read };
Chris PeBenito 0fbfa5
')