/usr/lib64/python3.9/site-packages/setools/checker/__pycache__
NameSizeModeActions
assertrbac.cpython-39.opt-1.pyc31050644editdlrm
assertrbac.cpython-39.pyc31810644editdlrm
assertte.cpython-39.opt-1.pyc33670644editdlrm
assertte.cpython-39.pyc34530644editdlrm
checker.cpython-39.opt-1.pyc39790644editdlrm
checker.cpython-39.pyc41130644editdlrm
checkermodule.cpython-39.opt-1.pyc35490644editdlrm
checkermodule.cpython-39.pyc35490644editdlrm
descriptors.cpython-39.opt-1.pyc48070644editdlrm
descriptors.cpython-39.pyc48070644editdlrm
emptyattr.cpython-39.opt-1.pyc25180644editdlrm
emptyattr.cpython-39.pyc25180644editdlrm
globalkeys.cpython-39.opt-1.pyc2890644editdlrm
globalkeys.cpython-39.pyc2890644editdlrm
roexec.cpython-39.opt-1.pyc30180644editdlrm
roexec.cpython-39.pyc30180644editdlrm
util.cpython-39.opt-1.pyc4220644editdlrm
util.cpython-39.pyc4220644editdlrm
__init__.cpython-39.opt-1.pyc3250644editdlrm
__init__.cpython-39.pyc3250644editdlrm
Edit: /usr/lib64/python3.9/site-packages/setools/checker/__pycache__/assertrbac.cpython-39.pyc (3181B)
a qéqeŒã@s„ddlZddlmZmZddlmZddlmZddlm Z ddl m Z dd l m Z mZd Zd Zd Zd ZdZdZGdd„de ƒZdS)éN)ÚListÚUnioné)ÚInvalidCheckValue)Ú AnyRBACRule)Ú RBACRuleQueryé)Ú CheckerModule)ÚConfigDescriptorÚConfigSetDescriptorÚsourceÚtargetÚ exempt_sourceÚ exempt_targetÚ expect_sourceÚ expect_targetcs”eZdZdZdZeeeee e e fƒZ e dƒZe dƒZedddd�Zedddd�Zedddd�Zedddd�Zddœ‡fd d „ Zedœd d „Z‡ZS) Ú AssertRBACz?Checker module for asserting a RBAC allow rule exists (or not).Z assert_rbacZ lookup_roleFT)ÚstrictÚexpandN)Úreturncsätƒ |||¡t t¡|_| t¡|_| t ¡|_ | t ¡|_ | t ¡|_| t¡|_| t¡|_t|j|j fƒs|tdƒ‚|j |j@}|r®|j d d dd„|Dƒ¡¡¡|j|j@}|rà|j d d dd„|Dƒ¡¡¡dS)Nz5At least one of source or target options must be set.z.Overlap in expect_source and exempt_source: {}z, css|] }|jVqdS©N©Úname©Ú.0Úi©rú@/usr/lib64/python3.9/site-packages/setools/checker/assertrbac.pyÚ ;óz&AssertRBAC.__init__..z.Overlap in expect_target and exempt_target: {}css|] }|jVqdSrrrrrrr@r)ÚsuperÚ__init__ÚloggingZ getLoggerÚ__name__ÚlogÚgetÚ SOURCE_OPTr Ú TARGET_OPTr ÚEXEMPT_SRC_OPTrÚEXEMPT_TGT_OPTrÚEXPECT_SRC_OPTrÚEXPECT_TGT_OPTrÚanyrÚinfoÚformatÚjoin)ÚselfÚpolicyZ checknameZconfigZsource_exempt_expect_overlapZtarget_exempt_expect_overlap©Ú __class__rrr!(s,       ÿ  ÿ  ÿzAssertRBAC.__init__c Cs@t|j|jfƒsJdƒ‚|j d¡t|j|j|jdd�}t|jƒ}t|j ƒ}g}t |  ¡ƒD]x}t|j  ¡ƒ}t|j  ¡ƒ}||8}||8}||j|j rÈ||j |jrÈ| t|ƒ¡| |¡q^| t|ƒ¡q^|D]"}d |¡} | | ¡| | ¡qÜ|D]$}d |¡} | | ¡| | ¡�q|j d |¡¡|S)Nz)AssertRBAC no options set, this is a bug.z#Checking RBAC allow rule assertion.)Zallow)r r Zruletypez)Expected rule with source "{}" not found.z)Expected rule with target "{}" not found.z {} failure(s))r,r r r$r-rr1ÚsetrrÚsortedÚresultsrrrZlog_failÚstrÚappendZlog_okr.Údebug) r0ÚqueryZunseen_sourcesZunseen_targetsZfailuresZruleZsrcsZtgtsÚitemZfailurerrrÚrunBs> ý  ÿ      zAssertRBAC.run)r#Ú __module__Ú __qualname__Ú__doc__Z check_typeÚ frozensetr&r'r(r)r*r+Z check_configr r r r rrrrr!rr<Ú __classcell__rrr2rrs ÿr)r"ÚtypingrrÚ exceptionrZ policyreprZ rbacrulequeryrZ checkermoduler Z descriptorsr r r&r'r(r)r*r+rrrrrÚs