Bug 45623 - Неверно показывает значение политики control для ldap-reverse-dns-lookup
Summary: Неверно показывает значение политики control для ldap-reverse-dns-lookup
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: local-policy (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Evgeny Sinelnikov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-03-22 18:27 MSK by Evgeny Shesteperov
Modified: 2023-03-23 19:18 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Evgeny Shesteperov 2023-03-22 18:27:16 MSK
Версия

-   local-policy-0.6.0-alt1.1

Дистрибутивы

-   p10-workstation-10.1-x86-64, обновленный до Sisyphus.

Шаги воспроизведения

1.  Выполнить help:

        # control ldap-reverse-dns-lookup help
        allow: Allow reverse DNS lookup functionality for LDAP queries
        deny: Deny reverse DNS lookup functionality for LDAP queries
        default: Allow reverse DNS lookup functionality for LDAP queries

2.  Выполнить deny:

        # control ldap-reverse-dns-lookup deny

3.  Выполнить default:

        # control ldap-reverse-dns-lookup default
        control: ldap-reverse-dns-lookup: Requested default, got allow

4.  Выполнить проверку control ldap-reverse-dns-lookup:

        control ldap-reverse-dns-lookup

Ожидаемый результат: default

Фактический результат: allow

Дополнительно: посмотрел значения групповых политик
https://admx.help/?Category=ALTLinux&Policy=BaseALT.Policies.Control::ldap-reverse-dns-lookup&Language=ru-ru,
по идее должно быть default. Да, я понимаю, что default и allow делают
одно и то же судя по описанию и беглому просмотру в
/etc/control.d/facilities/, но тогда вопрос: зачем тогда два значения?
Есть ли возможность их как-то различать?

Воспроизводится в P10.
Comment 1 Evgeny Shesteperov 2023-03-23 19:18:44 MSK
Аналогично для ldap-tls-cert-check (default → demand)