2019-06-01 10:08:55 +02:00
|
|
|
/* SPDX-License-Identifier: GPL-2.0-only */
|
2010-07-29 14:47:57 -07:00
|
|
|
/*
|
|
|
|
|
* AppArmor security module
|
|
|
|
|
*
|
2017-01-16 00:42:13 -08:00
|
|
|
* This file contains AppArmor basic global
|
2010-07-29 14:47:57 -07:00
|
|
|
*
|
|
|
|
|
* Copyright (C) 1998-2008 Novell/SUSE
|
2017-06-09 08:14:28 -07:00
|
|
|
* Copyright 2009-2017 Canonical Ltd.
|
2010-07-29 14:47:57 -07:00
|
|
|
*/
|
|
|
|
|
|
|
|
|
|
#ifndef __APPARMOR_H
|
|
|
|
|
#define __APPARMOR_H
|
|
|
|
|
|
2017-01-16 00:42:13 -08:00
|
|
|
#include <linux/types.h>
|
2010-07-29 14:47:57 -07:00
|
|
|
|
2012-02-16 07:07:53 -08:00
|
|
|
/*
|
|
|
|
|
* Class of mediation types in the AppArmor policy db
|
|
|
|
|
*/
|
2022-04-19 16:25:55 -07:00
|
|
|
#define AA_CLASS_NONE 0
|
2012-02-16 07:07:53 -08:00
|
|
|
#define AA_CLASS_UNKNOWN 1
|
|
|
|
|
#define AA_CLASS_FILE 2
|
|
|
|
|
#define AA_CLASS_CAP 3
|
2017-07-18 23:18:33 -07:00
|
|
|
#define AA_CLASS_DEPRECATED 4
|
2012-02-16 07:07:53 -08:00
|
|
|
#define AA_CLASS_RLIMITS 5
|
|
|
|
|
#define AA_CLASS_DOMAIN 6
|
2017-07-18 23:04:47 -07:00
|
|
|
#define AA_CLASS_MOUNT 7
|
2017-06-09 14:22:14 -07:00
|
|
|
#define AA_CLASS_PTRACE 9
|
2017-07-18 22:56:22 -07:00
|
|
|
#define AA_CLASS_SIGNAL 10
|
2020-11-21 01:42:40 -08:00
|
|
|
#define AA_CLASS_XMATCH 11
|
2017-07-18 23:18:33 -07:00
|
|
|
#define AA_CLASS_NET 14
|
2022-09-07 12:46:30 -07:00
|
|
|
#define AA_CLASS_NETV9 15
|
2017-06-09 08:14:28 -07:00
|
|
|
#define AA_CLASS_LABEL 16
|
2022-09-06 14:03:44 -07:00
|
|
|
#define AA_CLASS_POSIX_MQUEUE 17
|
|
|
|
|
#define AA_CLASS_MODULE 19
|
|
|
|
|
#define AA_CLASS_DISPLAY_LSM 20
|
2022-09-09 16:00:09 -07:00
|
|
|
#define AA_CLASS_NS 21
|
2023-03-20 14:43:41 -03:00
|
|
|
#define AA_CLASS_IO_URING 22
|
2012-02-16 07:07:53 -08:00
|
|
|
|
2022-09-06 14:03:44 -07:00
|
|
|
#define AA_CLASS_X 31
|
|
|
|
|
#define AA_CLASS_DBUS 32
|
|
|
|
|
|
2023-10-27 10:31:06 -07:00
|
|
|
/* NOTE: if AA_CLASS_LAST > 63 need to update label->mediates */
|
2022-09-06 14:03:44 -07:00
|
|
|
#define AA_CLASS_LAST AA_CLASS_DBUS
|
2012-02-16 07:07:53 -08:00
|
|
|
|
2010-07-29 14:47:57 -07:00
|
|
|
/* Control parameters settable through module/boot flags */
|
|
|
|
|
extern enum audit_mode aa_g_audit;
|
2012-01-13 09:32:20 +10:30
|
|
|
extern bool aa_g_audit_header;
|
2022-09-23 16:36:10 -07:00
|
|
|
extern int aa_g_debug;
|
2014-10-24 09:16:14 -07:00
|
|
|
extern bool aa_g_hash_policy;
|
2021-02-01 03:43:18 -08:00
|
|
|
extern bool aa_g_export_binary;
|
2019-01-23 19:17:09 +00:00
|
|
|
extern int aa_g_rawdata_compression_level;
|
2012-01-13 09:32:20 +10:30
|
|
|
extern bool aa_g_lock_policy;
|
|
|
|
|
extern bool aa_g_logsyscall;
|
|
|
|
|
extern bool aa_g_paranoid_load;
|
2010-07-29 14:47:57 -07:00
|
|
|
extern unsigned int aa_g_path_max;
|
|
|
|
|
|
2022-09-29 06:24:29 -07:00
|
|
|
#ifdef CONFIG_SECURITY_APPARMOR_EXPORT_BINARY
|
|
|
|
|
#define AA_MIN_CLEVEL zstd_min_clevel()
|
|
|
|
|
#define AA_MAX_CLEVEL zstd_max_clevel()
|
|
|
|
|
#define AA_DEFAULT_CLEVEL ZSTD_CLEVEL_DEFAULT
|
|
|
|
|
#else
|
|
|
|
|
#define AA_MIN_CLEVEL 0
|
|
|
|
|
#define AA_MAX_CLEVEL 0
|
|
|
|
|
#define AA_DEFAULT_CLEVEL 0
|
|
|
|
|
#endif /* CONFIG_SECURITY_APPARMOR_EXPORT_BINARY */
|
|
|
|
|
|
|
|
|
|
|
2010-07-29 14:47:57 -07:00
|
|
|
#endif /* __APPARMOR_H */
|