policychecker: is allow own for me present? 65/213265/1
authorAdrian Szyndela <adrian.s@samsung.com>
Tue, 3 Sep 2019 09:59:41 +0000 (11:59 +0200)
committerAdrian Szyndela <adrian.s@samsung.com>
Tue, 3 Sep 2019 09:59:41 +0000 (11:59 +0200)
commit7866cf537e7c37ed89a00a5c0c155f3b6fd363c1
tree56c8a4c502c02ac1b2c2a280c472d8cc3763a6fa
parent76686bcf11a366b08c878ba72bfc34a259224a91
policychecker: is allow own for me present?

This adds two checks which can help with detecting
config files that have no "allow own" or "check own" or "allow own_prefix"
or "check own_prefix" for services the config file is for.

This works by adding two checking rules:
1. a rule that - for a config file containing policy rule "deny own" - warns
   if the file does not contain corresponding "allow own" or "check own"
   policy rule with the same name.
2. a rule that does the same, but for 'own_prefix' instead of 'own'.

Change-Id: I758974724ffc5d5af821c44f4737ed87c9f63f59
policychecker/rules.xsl