ok

Mini Shell

Direktori : /proc/thread-self/root/proc/self/root/usr/share/locale/ru/LC_MESSAGES/
Upload File :
Current File : //proc/thread-self/root/proc/self/root/usr/share/locale/ru/LC_MESSAGES/policycoreutils.mo

��h\#��F8^,9^%f^�^�^�^�^�^__?'_;g_&�_9�_`9!`,[`7�`�`I�`IaIia3�a�a�a �a'b,=bjbE~b:�b(�b.(c,Wc�c�c&�c/�c.d&/d0Vd/�dS�d8eDeSeoe�e�e7�ed�e^Af��f)�g�h�h�h�h�hM�h8iMQi�iH�iG�iBjSjGkj�j�j�jkkQ.k�k�kJ�k
�kN�k@lYlrl4�l$�l!�l%mM&mtm�m)�m/�m�m�mn-n9nEnXnknon>{nI�n7o6<o$so��o pC<p�p)�p �pG�pI2qD|q8�q7�qL2r-rC�rO�r As-bs5�s&�s)�s)t1At7stp�t?u=\u>�ug�uAvU`vI�vEw1Fw6xwM�w<�w::x:ux2�x1�x0yKFyH�y0�y:zGz.dz�z<�z&�z({A<{�~{7|8>|Sw|J�|}2}&R}&y}�}�}0�}+~(4~1]~'�~'�~&�~%Q,@~��)�''�$O� t���3��-�&�5�8R�#��)��-ف=�@E�$��0��&܂$�0(�7Y����9�'T�)|���=ń+�F/�@v�'��4߅%�#:�^�,z�A��6�� ���2‡"��T�9m�"��*ʈ���%x�2��3щ,�/2�0b�2��4ƊI��"E�!h�&����ˋ%�6�)E�0o�%��Nƌ�1�!N�[p�1̍I��GH���I��?��V7�K��GڏM"�7p�H��8�*�/F��v��U�j3�B��1�*�>�3W���`��$�0,�*]�J��]ӕ�1���-���f�Eh���&˘K�+>�/j�2��!͙)�$�$>�)c�?��(͚<��'3�"[�*~����G�[�g�!~�,��!͞,��)�H�(N�)w�������2П��*�7��H�����1�8�Q�2h�#��1���2��+� E�"f�����D��ˤ�Q��(�=>�|� ����i��P �q���!��Ǩ"�(�,.�([�-��%��(ة1�*3�2^�8��9ʪ�%"�$H�1m�����2ګ
�$-�!R�t�%����/Ҭ � #�D�(]���$��ǭ%�+�$7�\�!y�$����ܮ'���<�Y�w�����ί���5�"O�r��� �� ư� �!�:�$V�{�%��+�����#;�_�*|���Ų*�5�B�a�!��(��!˳"�!�&2�Y�$s�/��/ȴ4��B-�p���?��4�)�)G�.q�<��)ݶ)�.1�<`�)��)Ƿ.�< �$]�!����)���
��(�;�
C�Q�3X�	������ȹ޹���-�9�U�q�-��*��.ߺV�e�y�@���ƻa�m���^��9��p0�7��6ٽ?�YP�>��4�7�6V�6��RĿA�@Y�@��(�5�U:���R�4c�.��Z��`"�:��y��@8�5y�i��5�6O�4��U��0�VB�;��8��%�I4�;~�E��p��q�K��JK�9��7��D�TM�@��;��-�3M�.��.��9��9�0S�/��8��6��9$�C^�6��7��D�5V�7��4��5��5/�(e�C��8��7�5C�5y���
��������A�NN�O��\��;J�H��A��N�)`� �������� ��7��**�*U�W����	��>��6)�^`�E��:�g@�d��g
�2u�J��-��;!�(]�0��+��X��?<�D|�<����'�(7�`�p� ����"��#���)/�Y�u�!�� �� ��F��
=�H�X�Ui�b��\"�i�����
� � '�H�f�����"����	����
%�	3�	=�G�Z�%u����	h� r�-����;��"�o/���(��.��
�J�j_�)������4�)A�/k�R���������?$�'d�����+��
�����*�F�&b�����'��������&�&9�&`���O����+��$�,�8�T�4q������� ��6�B�O�3j�����������	
��'�:�XC�
����
��
����<��#$�
H�S�	g�	q�{���	������
��
������ �� �3�!N�p��������	:�D�PX�P����L�\�Jw�����U��T�i�%u�������M��6��J�3��7�J�DV�����!����
�����Q	�[�c�t���6��5��C�BK��������������)�B�T�d�	m�w�|�
��H����
��$���* �BK�)��*����	����8
�'C�8k�������
����(�)�36�j�������&����"*�M�h�n�u�(��l�����	��b��Z�g�~���������2�G�f�x�
������������
��/�@�V�g�:��7�����5�=�L�[�Jb�J������������7g�,��F�
�&!�mH�U��:�G'7__E�s4y<�T�E@.�5�;�G'To	��(�$	.COWdw(�0�+�56N
�	�X�h�__��V^�q�<	B	EI	�	�	"�	!�	
0
7
U
r
�
�
�
=�

AU_��|��
&�
%�
,�
*'9.a��1�'�'�E#i����'=)e�"�,��*:re��
#/CXp�'��]�@	M0Wr�U�QW	s}
���.�*�L4]���0
;L[%��;�"&<IE��0�3EH���	�_�#;4^p���,H4Y#���	�V�'$,L
y�(�(��"%A]w�����$,4<DLT\x+���
�")#F7j��<�7�7 3V c� F� 5!A!N!$W!=|!%�!<�!7"U"a"
w"�"�"�"�"�"�"�"�"�"%#$&##K#o#x#h�%Q�% G&h&3x&;�&/�&
'+&'R'{�'LN(~�(B)f])k�):0*k*`�*`�*`M+C�+�+�+4�+[4,^�,�,�-��-I'.Bq.b�.D/$\/I�/Y�/X%0;~0l�05'1{]1W�1122J2 }2�2�2T�2�3��3�_4M6^8o8�8G�8,�8�	9+�9��9De:��:�V;(<2+<�^<J�<H5=2~=1�=Q�=�5>3�>)
?�4?�?��?=�@+�@D�@T3AR�AE�AV!BhxB�B)C|*C]�C%D%+D<QD�D�D$�D$�DEEv/E��E`+F_�F=�F�*G@H}TH7�HH
I?SIn�I~Jp�Ji�J�\K��KaxL}�L�XM<�M~;Nl�NH'ObpOQ�Oa%P~�PQ�
Rz�R�&S��S=eT��T�DU��UeWV}�V�;W��W{GX{�Xz?Yy�Yp4Z��Z�G[��[��\?]oO]>�]k�]Ij^o�^p$_��_��`�a��a|XbE�bMc9ic9�c8�c4d]KdW�dseeueO�eP+fN|f?�f�gt�gRh7qhJ�hB�hG7i[i/�ijjbvjX�j?2korkB�kR%lrxl��lZ�mM�mZ,nS�nK�nJ'oRro��on�p[)qg�q=�q^+rd�rt�r�ds](tV�tE�t5#uFYu~�umv��v�wP�wjHxE�x��xg�yOzXlz��z]�{�|��|�>}q�}t@~p�~r&��A(�[j�bƀD)�An�M��Q��AP�t��F��N�:ك;�SP����dK�����y����m���
�]��h���f�y����#�P��b��W��(�������~�_��2��S,�S���ԒR��qݓnO��������)���zٙ<T�����Y�AܛQ��p�k�Sx�f̝:3�^n�K͞K�_e�ş>E�e��X�dC�M����� ��Ϧ*�0
�J>�.��D����8�K�^�Bx�)��%�=�mI�5��0�0�2O�����
)�H4�2}�2��W�Z;�n���b�Xu�NήH�cf��ʰ���YF�
��d��l�}�C��ܸ��<��I�2;�Jn�:��U�CJ�J��Fٻc �M��]Ҽe0�U��q�q^�rо;C�D�NĿI�5]�7��P�=�HZ�?��5�R�?l�H��@��G6�0~�Y��@	�HJ�8��S��A �Hb�.��M��X(�6��8��F��68�6o�B��=��I'�Hq�M��@�PI�J��?��]%�z��>��X=�S��>��I)�2s�B��J��:4�Uo�C��/	�49�En�L��<�C>�8��C��R��gR�E��@�LA�`��H��R8�F��P��.#�NR�Z��X��bU�l��N%�1t�t��Z�Vv�T��^"�o��T��RF�\��m��fd�d��n0���>�H^�E��M��;�U�:b�*����%���@�V�*h�4����Y��&B�Hi�'��;��"�B9�g|�Z��l?�{��(�'E��m�B�Q�>b������UT����Xq�V��L!��n�K�\[�m��l&�s����x��w�~��N�k`�����i��<�G��>D�����%�\���*�M�Oc����Q:�q�������]��y��`��J��0�g�l.�������~��}�I�Q������ZH�U��Q��}K�U�U��u�z��it�h�gGE�b��Xl�fH��O1o�N�m@M�]�vZl�r>��E3y�:��7��0���Y	�
��
�{���TP
W�
(�
&7RSr�jF���p���g)���S`��7���hX�]=��&^�.0B�sy��r��#�O�M�"B.e8�F�DLY?�F�6-1d?�;�;yN��!�*���y� .� 1� 1-!_!Bn!9�!?�!'+"FS"_�"#�"#0#+N#z#�#�#�#%�#D�#LB$�%>�%]�%3&uO&=�&�'�'Z�'j�'](�j(��(U�)
*+*>I*H�*X�*o*+�+�+&�+&�+��+A�,>�,7-j:-�-@�-F�-D:.?.H�.9/+B/Jn/A�/-�/-)0SW0K�0I�0FA1��1&2[32�2�26�20�2e3-�3�3�3 �32�3!*44L4p�4�45/5;<54x5�50�50�56�56�62�65797K7�a7I�7/8&A8h8{8�8�8�8�8�8�8�89/93D9Lx9K�9@:AR:P�:�:��:�;,�;��;��<DB=��=2>�O>H�>Q?�n?3@)C@Pm@=�@$�@D!AhfA�A��AZ�Bl C)�Ca�CD*-DAXD�D�D�D�D��D�E(�E�E#�Eb�EW]F��Fv7G�G#�G�G4�G+,H&XHCHT�H%I'>IfI
yI�I�I�I��IAJaJGJ�J8�J}	K6�K7�K�KL0L^OLU�LTMYMhM{M�M�M�ME�MINeNkrN>�NCODaO1�OS�O0,P(]P/�P(�P�P�P#QO'Q�wQ�(RSS*SCS �S*�S#T 3T#TTxT�T�T�TQ�TD2UwU�U�U�U!�U �U%V'4V%\V'�V �V"�V#�VW2W*EW_pWs�W;DXQ�X�X/�X/YEYbVYb�Y�Z2�Z�Z�Z^\px\��\o]O�]��]��^�6_��_E�a��a��b�*cF�cpd�ud|(eO�eo�eCefk�f�g�g�g;�g9)h4ch>�h�h#�h%i?.i>nig�iDj^Zji�j#k!?k{ak��k��l�m��m(en��nqo�ol�o:�o<9ptvp?�p=+qiq"xq<�q+�q3r:8rBsr_�rs]0st�s�t��u�zvCiwC�wK�w�=x[�xey�y�yv�yXz[jz_�zL&{;s{*�{�{��{L�|D+}9p}N�}i�}?c~E�~o�~�YC�.9�h�%y� ��<��-��@+�Pl�=��j��+f����5�!N�np��߃�ӄW�5p���8�����5�UB�Z��0�h$����#d�/����E��.�_2�W��C�U.�V��aۋ=�<��8��B3��v�����$��6�W
�te��ڏ��2��#ѐ)��W�)w�4��#֑��	�"��1�?ՒE�[�/r�S��V��)M�Nw�=Ɣ?�,D�$q�;��/ҕ1�T4�0����–ʖҖږ���0��@+�Pl�0��6�!%�1G�/y�1��]ۘ	9�C�RK�?���ޙ_m��͚ka�͛��+�XD�1��gϜ�7���,֝!�%�*;�f�)j�%������Ş&ܞJ�IN�H�����=���	CX�Y��p;����#b+����k�9;��WR����2U��w��]N�4b}��p"M��?����B�����&�b�0c���@!�DXH��,���YI�7�8f��DN���x���d���t�h����u�,�?x�Z1��0{�^��K�38�����TE���hB�)K'?�����������+>(��sj6�H���}�=gC�HT��F9�d�P}H�X%D��K���"�G
M������>0�.\3���5���z�_|c��a���3S�O���/_P����������uO����?�i��t��F���
��Q�:��@�Hk}���l6T\���ZS�_YTl>��!�!*0x�"1�&v%�[�c
���U��NV��L�;\�m��%�!�z�i�e�[��"����6+����:�y_���am_�qQ�n��GhP��`��o�@S���� V�������VaC��k!��e+ �,|,��t[/[<�;��I�*^]h����G�XXnI�A�%f���$(�-i�����{�����Ye��x�o�J�S���a���<��?�v�'�^�P=)��������V���U��g�y���p:J�(Rj��O:Ml)s
�e����� 
si�&`g��.n(=�K]mWC�g�5�����f^�.�)��|C�5/��y\�7S�\�hc�6���������J&��dz���v�#E2E��#`BTL	2�j��
����g�@�<O�Fb�$jAZ'#���3��V�M�y����w���O5��4G��n��������19���76I����9<'Z4�R�=/8�q-a���~�-u]q�dW2��
.��%���d�`f{J�F��^R	:������("���9���B	>1��8��Q������pl�Y���3N�K�o��	5*�v��u�r;m.�Gk�
I���#��7�w�`�~*{�Ef�Z8��r

�7�o,�L�$�L>��/Q�����c$-LF1��r��'���&�|<B��P��UMq�)����$*�2���A� -DD�s�AE��rb�tW�~�+��J�]��N4z0~Rw�U�W[Q�4�@Ae�� ��
SELinux Distribution fcontext Equivalence 

SELinux Local fcontext Equivalence 
%s changed labels.
%s is already in %s%s is not a domain type%s is not a valid context
%s is not a valid domain%s is not in %s%s must be a directory%s!  Could not get current context for %s, not relabeling tty.
%s!  Could not get new context for %s, not relabeling tty.
%s!  Could not set new context for %s
%s:  Can't load policy and enforcing mode requested:  %s
%s:  Can't load policy:  %s
%s:  Policy is already loaded and initial load requested
'%s' policy modules require existing domains******************** IMPORTANT ***********************
-- Allowed %s [ %s ]-a option can not be used with '%s' domains. Read usage for more details.-d option can not be used with '%s' domains. Read usage for more details.-t option can not be used with '%s' domains. Read usage for more details.-w option can not be used with the --newtype option...600-1024<b>...SELECT TO VIEW DATA...</b><b>Add booleans from the %s policy:</b><b>Add files/directories that %s manages</b><b>Applications</b><b>Deny all processes from ptracing or debugging other processes?</b><b>Disable ability to run unconfined system processes?</b><b>Disable all permissive processes?</b><b>Enter name of application or user role:</b><b>Enter network ports that %s binds on:</b><b>Login Users</b><b>Root Users</b><b>Select additional roles for %s:</b><b>Select common application traits for %s:</b><b>Select domains that %s will administer:</b><b>Select existing role to modify:</b><b>Select network ports that %s connects to:</b><b>Select roles that %s will transition to:</b><b>Select the policy type for the application or user role you want to confine:</b><b>Select the user_roles that will transition to %s:</b><b>Select:</b><b>System Configuration</b><b>System Mode</b><b>TCP Ports</b><b>UDP Ports</b><b>Which directory you will generate the %s policy?</b><operation> File Labeling for <selected domain>. File labels will be created when update is applied.<operation> Network Port for <selected domain>.  Ports will be created when update is applied.<small>
To change from Disabled to Enforcing mode
- Change the system mode from Disabled to Permissive
- Reboot, so that the system can relabel
- Once the system is working as planned
  * Change the system mode to Enforcing</small>
A permissive domain is a process label that allows the process to do what it wants, with SELinux only logging the denials, but not enforcing them.  Usually permissive domains indicate experimental policy, disabling the module could cause SELinux to deny access to a domain, that should be allowed.ActionAddAdd %sAdd Booleans DialogAdd File ContextAdd File Equivalency Mapping. Mapping will be created when update is applied.Add File Labeling for %sAdd File Labeling for %s. File labels will be created when update is applied.Add Login MappingAdd Login Mapping. Login Mapping will be created when update is applied.Add Login Mapping. User Mapping will be created when Update is applied.Add Network PortAdd Network Port for %sAdd Network Port for %s.  Ports will be created when update is applied.Add SELinux File EquivalencyAdd SELinux Login MappingAdd SELinux Network PortsAdd SELinux UserAdd SELinux User MappingAdd SELinux User Role. SELinux user roles will be created when update is applied.Add SELinux UsersAdd UserAdd User Roles. SELinux User Roles will be created when Update is applied.Add a fileAdd file Equivalence Mapping.  Mapping will be created when Update is applied.Add file equiv labeling.Add file labeling for %sAdd login mappingAdd new %(TYPE)s file path for '%(DOMAIN)s' domains.Add new File Equivalence definition.Add new Login Mapping definition.Add new SELinux User/Role definition.Add new port definition to which the '%(APP)s' domain is allowed to %(PERM)s.Add ports for %sAdd userAdd/Remove booleans used by the %s domainAddr %s is defined in policy, cannot be deletedAddr %s is not definedAdmin User RoleAdministrator Login User RoleAdvanced <<Advanced >>Advanced Search <<Advanced Search >>AllAll domainsAllow %s to call bindresvport with 0. Binding to port 600-1024Allow ABRT to modify public files used for public file transfer services.Allow Apache to communicate with avahi service via dbusAllow Apache to communicate with sssd service via dbusAllow Apache to execute tmp content.Allow Apache to modify public files used for public file transfer services. Directories/Files must be labeled public_content_rw_t.Allow Apache to query NS recordsAllow Apache to run in stickshift mode, not transition to passengerAllow Apache to run preupgradeAllow Apache to use mod_auth_ntlm_winbindAllow Apache to use mod_auth_pamAllow HTTPD scripts and modules to connect to cobbler over the network.Allow HTTPD scripts and modules to connect to databases over the network.Allow HTTPD scripts and modules to connect to the network using TCP.Allow HTTPD scripts and modules to server cobbler files.Allow HTTPD to connect to port 80 for graceful shutdownAllow HTTPD to run SSI executables in the same domain as system CGI scripts.Allow Puppet client to manage all file types.Allow Puppet master to use connect to MySQL and PostgreSQL databaseAllow ZoneMinder to modify public files used for public file transfer services.Allow ZoneMinder to run su/sudo.Allow a user to login as an unconfined domainAllow all daemons the ability to read/write terminalsAllow all daemons to use tcp wrappers.Allow all daemons to write corefiles to /Allow all domains to execute in fips_modeAllow all domains to have the kernel load modulesAllow all domains to use other domains file descriptorsAllow all unconfined executables to use libraries requiring text relocation that are not labeled textrel_shlib_tAllow antivirus programs to read non security files on a systemAllow any files/directories to be exported read/only via NFS.Allow any files/directories to be exported read/write via NFS.Allow apache scripts to write to public content, directories/files must be labeled public_rw_content_t.Allow auditadm to exec contentAllow cluster administrative cluster domains memcheck-amd64- to use executable memoryAllow cluster administrative domains to connect to the network using TCP.Allow cluster administrative domains to manage all files on a system.Allow confined applications to run with kerberos.Allow confined applications to use nscd shared memory.Allow confined users the ability to execute the ping and traceroute commands.Allow confined virtual guests to interact with rawip socketsAllow confined virtual guests to interact with the sanlockAllow confined virtual guests to interact with the xserverAllow confined virtual guests to manage cifs filesAllow confined virtual guests to manage nfs filesAllow confined virtual guests to read fuse filesAllow confined virtual guests to use executable memory and executable stackAllow confined virtual guests to use serial/parallel communication portsAllow confined virtual guests to use usb devicesAllow confined web browsers to read home directory contentAllow cups execmem/execstackAllow database admins to execute DML statementAllow dbadm to exec contentAllow dhcpc client applications to execute iptables commandsAllow ftpd to use ntfs/fusefs volumes.Allow glance domain to manage fuse filesAllow glance domain to use executable memory and executable stackAllow glusterfsd to modify public files used for public file transfer services.  Files/Directories must be labeled public_content_rw_t.Allow glusterfsd to share any file/directory read only.Allow glusterfsd to share any file/directory read/write.Allow gpg web domain to modify public files used for public file transfer services.Allow gssd to list tmp directories and read the kerberos credential cache.Allow guest to exec contentAllow http daemon to check spamAllow http daemon to connect to mythtvAllow http daemon to connect to zabbixAllow http daemon to send mailAllow httpd cgi supportAllow httpd daemon to change its resource limitsAllow httpd processes to manage IPA contentAllow httpd processes to run IPA helper.Allow httpd scripts and modules execmem/execstackAllow httpd to access FUSE file systemsAllow httpd to access cifs file systemsAllow httpd to access nfs file systemsAllow httpd to access openstack portsAllow httpd to act as a FTP client connecting to the ftp port and ephemeral portsAllow httpd to act as a FTP server by listening on the ftp port.Allow httpd to act as a relayAllow httpd to connect to  saslAllow httpd to connect to memcache serverAllow httpd to connect to the ldap portAllow httpd to read home directoriesAllow httpd to read user contentAllow httpd to run gpgAllow httpd to use built in scripting (usually php)Allow ksmtuned to use cifs/Samba file systemsAllow ksmtuned to use nfs file systemsAllow logadm to exec contentAllow logging in and using the system from /dev/console.Allow logrotate to manage nfs filesAllow mailman to access FUSE file systemsAllow mock to read files in home directories.Allow mozilla plugin domain to bind unreserved tcp/udp ports.Allow mozilla plugin domain to connect to the network using TCP.Allow mozilla plugin to support GPS.Allow mozilla plugin to support spice protocols.Allow mozilla plugin to use Bluejeans.Allow mysqld to connect to all portsAllow nagios run in conjunction with PNP4Nagios.Allow nagios/nrpe to call sudo from NRPE utils scripts.Allow nfs servers to modify public files used for public file transfer services.  Files/Directories must be labeled public_content_rw_t.Allow openshift to access nfs file systems without labelsAllow openvpn to run unconfined scriptsAllow pcp to bind to all unreserved_portsAllow pcp to read generic logsAllow piranha-lvs domain to connect to the network using TCP.Allow polipo to connect to all ports > 1023Allow postfix_local domain full write access to mail_spool directoriesAllow postgresql to use ssh and rsync for point-in-time recoveryAllow pppd to be run for a regular userAllow pppd to load kernel modules for certain modemsAllow qemu-ga to manage qemu-ga date.Allow qemu-ga to read qemu-ga date.Allow racoon to read shadowAllow regular users direct dri device accessAllow rsync server to manage all files/directories on the system.Allow rsync to export any files/directories read only.Allow rsync to modify public files used for public file transfer services.  Files/Directories must be labeled public_content_rw_t.Allow rsync to run as a clientAllow s-c-kdump to run bootloader in bootloader_t.Allow samba to act as a portmapperAllow samba to act as the domain controller, add users, groups and change passwords.Allow samba to create new home directories (e.g. via PAM)Allow samba to export NFS volumes.Allow samba to export ntfs/fusefs volumes.Allow samba to modify public files used for public file transfer services.  Files/Directories must be labeled public_content_rw_t.Allow samba to run unconfined scriptsAllow samba to share any file/directory read only.Allow samba to share any file/directory read/write.Allow samba to share users home directories.Allow sandbox containers to send audit messagesAllow sandbox containers to use all capabilitiesAllow sandbox containers to use mknod system callsAllow sandbox containers to use netlink system callsAllow sandbox containers to use sys_admin system calls, for example mountAllow sanlock to manage cifs filesAllow sanlock to manage nfs filesAllow sanlock to read/write fuse filesAllow sasl to read shadowAllow secadm to exec contentAllow sge to access nfs file systems.Allow sge to connect to the network using any TCP portAllow smbd to load libgfapi from gluster.Allow spamd to read/write user home directories.Allow ssh logins as sysadm_r:sysadm_tAllow ssh with chroot env to read and write files in the user home directoriesAllow staff to exec contentAllow sysadm to exec contentAllow syslogd daemon to send mailAllow syslogd the ability to call nagios plugins. It is turned on by omprog rsyslog plugin.Allow syslogd the ability to read/write terminalsAllow system cron jobs to relabel filesystem for restoring file contexts.Allow system cronjob to be executed on on NFS, CIFS or FUSE filesystem.Allow system to run with NISAllow tftp to modify public files used for public file transfer services.Allow tftp to read and write files in the user home directoriesAllow the Irssi IRC Client to connect to any port, and to bind to any unreserved port.Allow the Telepathy connection managers to connect to any generic TCP port.Allow the Telepathy connection managers to connect to any network port.Allow the graphical login program to create files in HOME dirs as xdm_home_t.Allow the graphical login program to execute bootloaderAllow the graphical login program to login directly as sysadm_r:sysadm_tAllow the mount commands to mount any directory or file.Allow tor to act as a relayAllow transmit client label to foreign databaseAllow unconfined executables to make their heap memory executable.  Doing this is a really bad idea. Probably indicates a badly coded executable, but could indicate an attack. This executable should be reported in bugzillaAllow unconfined executables to make their stack executable.  This should never, ever be necessary. Probably indicates a badly coded executable, but could indicate an attack. This executable should be reported in bugzillaAllow unconfined users to transition to the Mozilla plugin domain when running xulrunner plugin-container.Allow unprivileged user to create and transition to svirt domains.Allow unprivileged users to execute DDL statementAllow user  to use ssh chroot environment.Allow user music sharingAllow user spamassassin clients to use the network.Allow user to exec contentAllow user to r/w files on filesystems that do not have extended attributes (FAT, CDROM, FLOPPY)Allow users to connect to PostgreSQLAllow users to connect to the local mysql serverAllow users to login using a radius serverAllow users to login using a yubikey OTP server or challenge response modeAllow users to resolve user passwd entries directly from ldap rather then using a sssd serverAllow users to run TCP servers (bind to ports and accept connection from the same domain and outside users)  disabling this forces FTP passive mode and may change other protocols.Allow users to run UDP servers (bind to ports and accept connection from the same domain and outside users)  disabling this may break avahi discovering services on the network and other udp related services.Allow virtual processes to run as userdomainsAllow xen to manage nfs filesAllow xend to run blktapctrl/tapdisk. Not required if using dedicated logical volumes for disk images.Allow xend to run qemu-dm. Not required if using paravirt and no vfb.Allow xguest to exec contentAllow xguest to use blue tooth devicesAllow xguest users to configure Network Manager and connect to apache portsAllow xguest users to mount removable mediaAllow zarafa domains to setrlimit/sys_resource.Allow zebra daemon to write it configuration filesAllows %s to bind to any udp portAllows %s to bind to any udp ports > 1024Allows %s to connect to any tcp portAllows %s to connect to any udp portAllows XServer to execute writable memoryAllows clients to write to the X server shared memory segments.Allows xdm_t to bind on vnc_port_t(5910)Alternate SELinux policy, defaults to /sys/fs/selinux/policyAlternate root directory, defaults to /Alternative root needs to be setupAn permissive domain is a process label that allows the process to do what it wants, with SELinux only logging the denials, but not enforcing them.  Usually permissive domains indicate experimental policy, disabling the module could cause SELinux to deny access to a domain, that should be allowed.An unconfined domain is a process label that allows the process to do what it wants, without SELinux interfering.  Applications started at boot by the init system that SELinux do not have defined SELinux policy will run as unconfined if this module is enabled.  Disabling it means all daemons will now be confined.  To disable the unconfined_t user you must first remove unconfined_t from the users/login screens.Analyzing Policy...ApplicationApplication File TypesApplication Transitions From '%s'Application Transitions From 'select domain'Application Transitions Into '%s'Application Transitions Into 'select domain'ApplicationsApplications - Advanced SearchApplyAre you sure you want to delete %s '%s'?Bad format %(BOOLNAME)s: Record %(VALUE)sBooleanBoolean
EnabledBoolean %s Allow RulesBoolean %s is defined in policy, cannot be deletedBoolean %s is not definedBoolean NameBoolean nameBoolean section.Boolean to determine whether the system permits loading policy, setting enforcing mode, and changing boolean values.  Set this to true and you have to reboot to set it back.BooleansBrowseBrowse to select the file/directory for labeling.Builtin Permissive TypesCalling Process DomainCan not combine +/- with other types of categoriesCan not have multiple sensitivitiesCan not modify sensitivity levels using '+' on %sCancelCannot find your entry in the shadow passwd file.
Cannot read policy store.Change process mode to enforcingChange process mode to permissive.Changing the policy type will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?Changing to SELinux disabled requires a reboot.  It is not recommended.  If you later decide to turn SELinux back on, the system will be required to relabel.  If you just want to see if SELinux is causing a problem on your system, you can go to permissive mode which will only log errors and not enforce SELinux policy.  Permissive mode does not require a reboot    Do you wish to continue?Changing to SELinux disabled requires a reboot.  It is not recommended.  If you later decide to turn SELinux back on, the system will be required to relabel.  If you just want to see if SELinux is causing a problem on your system, you can go to permissive mode which will only log errors and not enforce SELinux policy.  Permissive mode does not require a reboot.  Do you wish to continue?Changing to SELinux enabled will cause a relabel of the entire file system on the next boot. Relabeling takes a long time depending on the size of the file system.  Do you wish to continue?ClassCommand required for this type of policyCommit all changes in your current transaction to the server.Configue SELinuxConfined Root Administrator RoleContextControl the ability to mmap a low area of the address space, as configured by /proc/sys/vm/mmap_min_addr.Copyright (c)2006 Red Hat, Inc.
Copyright (c) 2006 Dan Walsh <dwalsh@redhat.com>Could not add SELinux user %sCould not add addr %sCould not add file context for %sCould not add interface %sCould not add login mapping for %sCould not add port %(PROTOCOL)s/%(PORT)sCould not add prefix %(PREFIX)s for %(ROLE)sCould not add role %(ROLE)s for %(NAME)sCould not check if SELinux user %s is definedCould not check if addr %s is definedCould not check if boolean %s is definedCould not check if file context for %s is definedCould not check if interface %s is definedCould not check if login mapping for %s is definedCould not check if port %(PROTOCOL)s/%(PORT)s is definedCould not check if port @%(PROTOCOL)s/%(PORT)s is definedCould not close descriptors.
Could not commit semanage transactionCould not create SELinux user for %sCould not create a key for %(PROTOTYPE)s/%(PORT)sCould not create a key for %sCould not create addr for %sCould not create context for %(PROTOCOL)s/%(PORT)sCould not create context for %sCould not create file context for %sCould not create interface for %sCould not create key for %sCould not create login mapping for %sCould not create module keyCould not create port for %(PROTOCOL)s/%(PORT)sCould not create semanage handleCould not delete SELinux user %sCould not delete addr %sCould not delete all interface  mappingsCould not delete boolean %sCould not delete file context for %sCould not delete interface %sCould not delete login mapping for %sCould not delete port %(PROTOCOL)s/%(PORT)sCould not delete the file context %sCould not delete the port %sCould not deleteall node mappingsCould not determine enforcing mode.
Could not disable module %sCould not enable module %sCould not establish semanage connectionCould not extract key for %sCould not get module enabledCould not get module lang_extCould not get module nameCould not get module priorityCould not list SELinux modulesCould not list SELinux usersCould not list addrsCould not list booleansCould not list file contextsCould not list interfacesCould not list local file contextsCould not list login mappingsCould not list portsCould not list roles for user %sCould not list the file contextsCould not list the portsCould not modify SELinux user %sCould not modify addr %sCould not modify boolean %sCould not modify file context for %sCould not modify interface %sCould not modify login mapping for %sCould not modify port %(PROTOCOL)s/%(PORT)sCould not open file %s
Could not query addr %sCould not query file context %sCould not query file context for %sCould not query interface %sCould not query port %(PROTOCOL)s/%(PORT)sCould not query seuser for %sCould not query user for %sCould not remove module %s (remove failed)Could not remove permissive domain %s (remove failed)Could not set MLS level for %sCould not set MLS range for %sCould not set SELinux user for %sCould not set active value of boolean %sCould not set addr context for %sCould not set exec context to %s.
Could not set file context for %sCould not set interface context for %sCould not set mask for %sCould not set message context for %sCould not set mls fields in addr context for %sCould not set mls fields in file context for %sCould not set mls fields in interface context for %sCould not set mls fields in port context for %(PROTOCOL)s/%(PORT)sCould not set module key nameCould not set name for %sCould not set permissive domain %s (module installation failed)Could not set port context for %(PROTOCOL)s/%(PORT)sCould not set role in addr context for %sCould not set role in file context for %sCould not set role in interface context for %sCould not set role in port context for %(PROTOCOL)s/%(PORT)sCould not set type in addr context for %sCould not set type in file context for %sCould not set type in interface context for %sCould not set type in port context for %(PROTOCOL)s/%(PORT)sCould not set user in addr context for %sCould not set user in file context for %sCould not set user in interface context for %sCould not set user in port context for %(PROTOCOL)s/%(PORT)sCould not start semanage transactionCould not test MLS enabled statusCouldn't get default type.
Create/Manipulate temporary files in /tmpCurrent Enforcing ModeCustomizedCustomized Permissive TypesDBUS System DaemonDefaultDefault LevelDeleteDelete %(TYPE)s file paths for '%(DOMAIN)s' domain.Delete %sDelete File ContextDelete Modified File LabelingDelete Modified PortsDelete Modified Users Mapping.Delete Network PortDelete SELinux User MappingDelete UserDelete file equiv labeling.Delete file labeling for %sDelete login mappingDelete modified File Equivalence definitions.Delete modified Login Mapping definitions.Delete modified SELinux User/Role definitions.Delete modified port definitions to which the '%(APP)s' domain is allowed to %(PERM)s.Delete ports for %sDelete userDeny any process from ptracing or debugging any other processes.Deny user domains applications to map a memory region as both executable and writable, this is dangerous and the executable should be reported in bugzillaDescriptionDesktop Login User RoleDestination ClassDetermine whether ABRT can run in the abrt_handle_event_t domain to handle ABRT event scripts.Determine whether Bind can bind tcp socket to http ports.Determine whether Bind can write to master zone files. Generally this is used for dynamic DNS or zone transfers.Determine whether Cobbler can access cifs file systems.Determine whether Cobbler can access nfs file systems.Determine whether Cobbler can connect to the network using TCP.Determine whether Cobbler can modify public files used for public file transfer services.Determine whether Condor can connect to the network using TCP.Determine whether DHCP daemon can use LDAP backends.Determine whether Git CGI can access cifs file systems.Determine whether Git CGI can access nfs file systems.Determine whether Git CGI can search home directories.Determine whether Git session daemon can bind TCP sockets to all unreserved ports.Determine whether Git system daemon can access cifs file systems.Determine whether Git system daemon can access nfs file systems.Determine whether Git system daemon can search home directories.Determine whether Gitosis can send mail.Determine whether Polipo can access nfs file systems.Determine whether Polipo session daemon can bind tcp sockets to all unreserved ports.Determine whether abrt-handle-upload can modify public files used for public file transfer services in /var/spool/abrt-upload/.Determine whether attempts by wine to mmap low regions should be silently blocked.Determine whether awstats can purge httpd log files.Determine whether boinc can execmem/execstack.Determine whether calling user domains can execute Git daemon in the git_session_t domain.Determine whether calling user domains can execute Polipo daemon in the polipo_session_t domain.Determine whether can antivirus programs use JIT compiler.Determine whether cdrecord can read various content. nfs, samba, removable devices, user temp and untrusted content filesDetermine whether collectd can connect to the network using TCP.Determine whether conman can connect to all TCP portsDetermine whether crond can execute jobs in the user domain as opposed to the the generic cronjob domain.Determine whether cvs can read shadow password files.Determine whether dbadm can manage generic user files.Determine whether dbadm can read generic user files.Determine whether entropyd can use audio devices as the source for the entropy feeds.Determine whether exim can connect to databases.Determine whether exim can create, read, write, and delete generic user content files.Determine whether exim can read generic user content files.Determine whether fenced can connect to the TCP network.Determine whether fenced can use ssh.Determine whether ftpd can bind to all unreserved ports for passive mode.Determine whether ftpd can connect to all unreserved ports.Determine whether ftpd can connect to databases over the TCP network.Determine whether ftpd can login to local users and can read and write all files on the system, governed by DAC.Determine whether ftpd can modify public files used for public file transfer services. Directories/Files must be labeled public_content_rw_t.Determine whether ftpd can use CIFS used for public file transfer services.Determine whether ftpd can use NFS used for public file transfer services.Determine whether glance-api can connect to all TCP portsDetermine whether haproxy can connect to all TCP ports.Determine whether icecast can listen on and connect to any TCP port.Determine whether irc clients can listen on and connect to any unreserved TCP ports.Determine whether logwatch can connect to mail over the network.Determine whether lsmd_plugin can connect to all TCP ports.Determine whether mcelog can execute scripts.Determine whether mcelog can use all the user ttys.Determine whether mcelog supports client mode.Determine whether mcelog supports server mode.Determine whether minidlna can read generic user content.Determine whether mpd can traverse user home directories.Determine whether mpd can use cifs file systems.Determine whether mpd can use nfs file systems.Determine whether mplayer can make its stack executable.Determine whether neutron can connect to all TCP portsDetermine whether openvpn can connect to the TCP network.Determine whether openvpn can read generic user home content files.Determine whether polipo can access cifs file systems.Determine whether privoxy can connect to all tcp ports.Determine whether smartmon can support devices on 3ware controllers.Determine whether squid can connect to all TCP ports.Determine whether squid can run as a transparent proxy.Determine whether swift can connect to all TCP portsDetermine whether tmpreaper can use nfs file systems.Determine whether tmpreaper can use samba_share filesDetermine whether to support lpd server.Determine whether tor can bind tcp sockets to all unreserved ports.Determine whether varnishd can use the full TCP network.Determine whether webadm can manage generic user files.Determine whether webadm can read generic user files.Determine whether zabbix can connect to all TCP portsDisableDisable AuditDisable kernel module loading.DisabledDisabled
Permissive
Enforcing
Display applications that can transition into or out of the '%s'.Display applications that can transition into or out of the 'selected domain'.Display boolean information that can be used to modify the policy for the '%s'.Display boolean information that can be used to modify the policy for the 'selected domain'.Display file type information that can be used by the '%s'.Display file type information that can be used by the 'selected domain'.Display network ports to which the '%s' can connect or listen to.Display network ports to which the 'selected domain' can connect or listen to.Domain name(s) of man pages to be createdDontaudit Apache to search dirs.Edit Network PortEnableEnable AuditEnable cluster mode for daemons.Enable extra rules in the cron domain to support fcron.Enable polyinstantiated directory support.Enable reading of urandom for all domains.Enable/Disable additional audit rules, that are normally not reported in the log files.EnabledEnforcingEnter Default Level for SELinux User to login with. Default s0Enter MLS/MCS Range for this SELinux User.
s0-s0:c1023Enter MLS/MCS Range for this login User.  Defaults to the range for the Selected SELinux User.Enter SELinux role(s) to which the administror domain will transitionEnter SELinux user(s) which will transition to this domainEnter a comma separated list of tcp ports or ranges of ports that %s connects to. Example: 612, 650-660Enter a comma separated list of udp ports or ranges of ports that %s binds to. Example: 612, 650-660Enter a comma separated list of udp ports or ranges of ports that %s connects to. Example: 612, 650-660Enter complete path for executable to be confined.Enter complete path to init script used to start the confined application.Enter domain type which you will be extendingEnter domain(s) which this confined admin will administrateEnter interface names, you wish to queryEnter the MLS Label to assign to this file path.Enter the MLS Label to assign to this port.Enter the login user name of the user to which you wish to add SELinux User confinement.Enter the path to which you want to setup an equivalence label.Enter the port number or range to which you want to add a port type.Enter unique name for the confined application or user role.Equivalence PathEquivalence class for %s already existsEquivalence class for %s does not existsEquivalence: %sError allocating memory.
Error allocating shell's argv0.
Error changing uid, aborting.
Error connecting to audit system.
Error resetting KEEPCAPS, aborting
Error sending audit message.
Error!  Could not clear O_NONBLOCK on %s
Error!  Could not open %s.
Error!  Shell is not valid.
Error: multiple levels specified
Error: multiple roles specified
Error: multiple types specified
Error: you are not allowed to change levels on a non secure terminal 
ExecutableExecutable FileExecutable FilesExecutables which will transition to a different domain, when the '%s' executes them.Executables which will transition to a different domain, when the 'selected domain' executes them.Executables which will transition to the '%s', when executing a selected domains entrypoint.Executables which will transition to the 'selected domain', when executing a selected domains entrypoint.Existing Domain TypeExisting User RolesExisting_UserExportExport system settings to a fileFailed to close tty properly
Failed to drop capabilities %m
Failed to read %s policy fileFailed to send audit messageFailed to transition to namespace
File
SpecificationFile
TypeFile Contexts fileFile EquivalenceFile LabelingFile NameFile PathFile SpecificationFile Transitions From '%s'File Transitions From 'select domain'File Transitions define what happens when the current domain creates the content of a particular class in a directory of the destination type. Optionally a file name could be specified for the transition.File TypeFile Types defined for the '%s'.File Types defined for the 'selected domain'.File class: %sFile context for %s is defined in policy, cannot be deletedFile context for %s is not definedFile equivalence cause the system to label content under the new path as if it were under the equivalence path.File path : %sFile path used to enter the '%s' domain.File path used to enter the 'selected domain'.File path: %sFile spec %(TARGET)s conflicts with equivalency rule '%(SOURCE)s %(DEST)s'File spec %(TARGET)s conflicts with equivalency rule '%(SOURCE)s %(DEST)s'; Try adding '%(DEST1)s' insteadFile specification can not include spacesFilesFiles EquivalenceFiles by '%s' will transitions to a different label.Files to which the '%s' domain can write.Files to which the 'selected domain' can write.Files/Directories which the %s "manages". Pid Files, Log Files, /var/lib Files ...FilterGPLGenerate '%s' policyGenerate '%s' policy Generate HTML man pages structure for selected SELinux man pageGenerate SELinux Policy module templateGenerate SELinux man pagesGenerate new policy moduleGraphical User Interface for SELinux PolicyGroup ViewHelp: Application Types PageHelp: Booleans PageHelp: Executable Files PageHelp: File Equivalence PageHelp: Inbound Network Connections PageHelp: Lockdown PageHelp: Login PageHelp: Outbound Network Connections PageHelp: SELinux User PageHelp: Start PageHelp: Systems PageHelp: Transition application file PageHelp: Transition from application PageHelp: Transition into application PageHelp: Writable Files PageIf-Then-Else rules written in policy that can
allow alternative access control.ImportImport system settings from another machineInboundInit scriptInteracts with the terminalInterface %s does not exist.Interface %s is defined in policy, cannot be deletedInterface %s is not definedInterface fileInternet Services DaemonInternet Services Daemon (inetd)Internet Services Daemon are daemons started by xinetdInvalid PortInvalid file specificationInvalid priority %d (needs to be between 1 and 999)LabelingLanguageLinux Group %s does not existLinux User %s does not existList SELinux Policy interfacesList ViewLoad Policy ModuleLoad policy moduleLockdownLockdown the SELinux System.
This screen can be used to turn up the SELinux Protections.Login
NameLogin '%s' is requiredLogin MappingLogin NameLogin Name : %sLogin mapping for %s is defined in policy, cannot be deletedLogin mapping for %s is not definedLogin nameLoss of data DialogMCS LevelMCS RangeMISSING FILE PATHMLSMLS RangeMLS/MLS/
MCS RangeMLS/MCS
LevelMLS/MCS RangeMLS/MCS Range: %sMake Path RecursiveManage the SELinux configurationMinimal Terminal Login User RoleMinimal Terminal User RoleMinimal X Windows Login User RoleMinimal X Windows User RoleMislabeled files existModifyModify %(TYPE)s file path for '%(DOMAIN)s' domain. Only bolded items in the list can be selected, this indicates they were modified previously.Modify %sModify File ContextModify File Equivalency Mapping. Mapping will be created when update is applied.Modify File Labeling for %s. File labels will be created when update is applied.Modify Login MappingModify Login Mapping. Login Mapping will be modified when Update is applied.Modify Network Port for %sModify Network Port for %s.  Ports will be created when update is applied.Modify SELinux File EquivalencyModify SELinux User MappingModify SELinux User Role. SELinux user roles will be modified when update is applied.Modify SELinux UsersModify UserModify an existing login user record.Modify file equiv labeling.Modify file labeling for %sModify login mappingModify port definitions to which the '%(APP)s' domain is allowed to %(PERM)s.Modify ports for %sModify selected modified File Equivalence definitions. Only bolded items in the list can be selected, this indicates they were modified previously.Modify selected modified Login Mapping definitions.Modify selected modified SELinux User/Role definitions.Modify userModule %s already loaded in current policy.
Do you want to continue?Module NameModule does not exists %s Module information for a new typeMore DetailsMore TypesMore...NameName must be alpha numberic with no spaces. Consider using option "-n MODULENAME"NetworkNetwork
Bind tabNetwork PortNetwork Port DefinitionsNetwork Ports to which the '%s' is allowed to connect.Network Ports to which the '%s' is allowed to listen.Network Ports to which the 'selected domain' is allowed to connect.Network Ports to which the 'selected domain' is allowed to listen.Network ports: %sNetwork protocol: %sNoNo SELinux Policy installedNo context in file %s
Node Address is requiredNot yet implementedOnly Daemon apps can use an init script..Options Error %s Out of memory!
OutboundPassword:PathPath  PermissivePermit to prosody to bind apache port. Need to be activated to use BOSH.Policy DirectoryPolicy ModulePolicy types which require a commandPortPort %(PROTOCOL)s/%(PORT)s already definedPort %(PROTOCOL)s/%(PORT)s is defined in policy, cannot be deletedPort %(PROTOCOL)s/%(PORT)s is not definedPort @%(PROTOCOL)s/%(PORT)s is not definedPort NumberPort TypePort is requiredPort number "%s" is not valid.  0 < PORT_NUMBER < 65536 Port number must be between 1 and 65536Ports must be numbers or ranges of numbers from 1 to %d PrefixPriorityProcess DomainProcess TypesProtoProtocolProtocol udp or tcp is requiredQuery SELinux policy network informationRed Hat 2007Relabel all files back to system defaults on rebootRelabel on next reboot.Remove loadable policy moduleRequires at least one categoryRequires prefix or rolesRequires prefix, roles, level or rangeRequires setypeRequires setype or serangeRequires setype, serange or seuserRequires seuser or serangeRetryRevertRevert ChangesRevert boolean setting to system defaultRevert button will launch a dialog window which allows you to revert changes within the current transaction.Review the updates you have made before committing them to the system.  To reset an item, uncheck the checkbox.  All items checked will be updated in the system when you select update.RoleRoles: %sRoot Admin User RoleRun restorecon on %(PATH)s to change its type from %(CUR_CONTEXT)s to the default %(DEF_CONTEXT)s?SELinux
UserSELinux AdministrationSELinux Application TypeSELinux ConfigurationSELinux Destination TypeSELinux Directory TypeSELinux File LabelSELinux File TypeSELinux InterfaceSELinux MLS Label you wish to assign to this path.SELinux Policy Generation ToolSELinux Port
TypeSELinux Port TypeSELinux RolesSELinux TypeSELinux Type is requiredSELinux UserSELinux User : %sSELinux User NameSELinux User: %sSELinux UsernameSELinux UsersSELinux booleanSELinux fcontextSELinux file type: %sSELinux name: %sSELinux node type is requiredSELinux policy is not managed or store cannot be accessed.SELinux user %s is defined in policy, cannot be deletedSELinux user %s is not definedSELinux user '%s' is requiredSandboxSave to UpdateSave to updateSelectSelect <b>tcp</b> if the port type should be assigned to tcp port numbers.Select <b>udp</b> if the port type should be assigned to udp port numbers.Select Make Path Recursive if you want to apply this label to all children of the specified directory path. objects under the directory to have this label.Select Management ObjectSelect PortsSelect Root Administrator User Role, if this user will be used to administer the machine while running as root.  This user will not be able to login to the system directly.Select applications domains that %s will transition to.Select directory to generate policy files inSelect directory(s) that the confined application owns and writes intoSelect domainSelect executable file to be confined.Select file equivalence labeling to delete. File equivalence labeling will be deleted when update is applied.Select file labeling to delete. File labeling will be deleted when update is applied.Select file(s) that confined application creates or writesSelect if you wish to relabel then entire file system on next reboot.  Relabeling can take a very long time, depending on the size of the system.  If you are changing policy types or going from disabled to enforcing, a relabel is required.Select init script file to be confined.Select login user mapping to delete. Login user mapping will be deleted when update is applied.Select ports to delete. Ports will be deleted when update is applied.Select the SELinux User to assign to this login user.  Login users by default get assigned by the __default__ user.Select the SELinux file type to assign to this path.Select the domains that you would like this user administer.Select the file class to which this label will be applied.  Defaults to all classes.Select the port type you want to assign to the specified port number.Select the system mode for the current sessionSelect the system mode when the system first boots upSelect the user roles that will transiton to the %s domain.Select the user roles that will transiton to this applications domains.Select users mapping to delete.Users mapping will be deleted when update is applied.Select...Selinux
File TypeSemanage transaction already in progressSemanage transaction not in progressSends audit messagesSends emailServiceSetup ScriptShow Modified OnlyShow mislabeled files onlyShow ports defined for this SELinux typeSorry, -l may be used with SELinux MLS support.
Sorry, newrole failed to drop capabilities
Sorry, newrole may be used only on a SELinux kernel.
Sorry, run_init may be used only on a SELinux kernel.
Source DomainSpec fileSpecify a new SELinux user name.  By convention SELinux User names usually end in an _u.Specify the MLS Range for this user to login in with.  Defaults to the selected SELinux Users MLS Range.Specify the default level that you would like this SELinux user to login with.  Defaults to s0.Specify the mapping between the new path and the equivalence path.  Everything under this new path will be labeled as if they were under the equivalence path.Specify the path using regular expressions that you would like to modify the labeling.Standard Init DaemonStandard Init Daemon are daemons started on boot via init scripts.  Usually requires a script in /etc/rc.d/init.dStateStatusSubstitute %s is not valid. Substitute is not allowed to end with '/'Support NFS home directoriesSupport SAMBA home directoriesSupport X userspace object managerSupport ecryptfs home directoriesSupport fusefs home directoriesSystemSystem Default Enforcing ModeSystem Default Policy Type: System Policy Type:System Status: DisabledSystem Status: EnforcingSystem Status: PermissiveTarget %s is not valid. Target is not allowed to end with '/'Target DomainThe entry '%s' is not a valid path.  Paths must begin with a '/'.The entry that was entered is incorrect.  Please try again in the ex:/.../... format.The sepolgen python module is required to setup permissive domains.
In some distributions it is included in the policycoreutils-devel patckage.
# yum install policycoreutils-devel
Or similar for your distro.This user can login to a machine via X or terminal.  By default this user will have no setuid, no networking, no sudo, no suThis user will login to a machine only via a terminal or remote login.  By default this user will have  no setuid, no networking, no su, no sudo.To disable this transition, go to the To enable this transition, go to the To make this policy package active, execute:Toggle between Customized and All BooleansToggle between Customized and All PortsToggle between all and customized file contextTransitionsTypeType %s is invalid, must be a file or device typeType %s is invalid, must be a node typeType %s is invalid, must be a port typeType %s_t already defined in current policy.
Do you want to continue?Type Enforcement fileType field requiredType is requiredTypesUSAGE: run_init <script> <args ...>
  where: <script> is the name of the init script to run,
         <args ...> are the arguments to that script.USER Types automatically get a tmp typeUnable to allocate memory for new_contextUnable to clear environment
Unable to obtain empty signal set
Unable to restore the environment, aborting
Unable to restore tty label...
Unable to set SIGHUP handler
Unify HTTPD handling of all content files.Unify HTTPD to communicate with the terminal. Needed for entering the passphrase for certificates at the terminal.Unknown or missing protocolUnreserved Ports (>1024)UpdateUpdate ChangesUsage %s -LUsage %s -L -l userUsage %s -d File ...Usage %s -l -d user ...Usage %s -l CATEGORY user ...Usage %s CATEGORY File ...Use -- to end option list.  For exampleUser ApplicationUser Application are any application that you would like to confine that is started by a userUser MappingUser RoleUser Role types can not be assigned executables.User with full networking, no setuid applications without transition, no su, can sudo to Root Administration RolesUser with full networking, no setuid applications without transition, no sudo, no su.UsersUses Pam for authenticationUses dbusUses nsswitch or getpw* callsValid Types:
Verify NameVersionWarning!  Could not retrieve tty information.
Warning! Could not restore context for %s
Web Application/Script (CGI)Web Applications/Script (CGI) CGI scripts started by the web server (apache)With this flag, alternative root path needs to include file context files and policy.xml fileWritable filesWrites syslog messages	YesYou are attempting to close the application without applying your changes.
    *    To apply changes you have made during this session, click No and click Update.
    *    To leave the application without applying your changes, click Yes.  All changes that you have made during this session will be lost.You did not define module name.You must add a name made up of letters and numbers and containing no spaces.You must add at least one role for %sYou must enter a executableYou must enter a name for your policy module for your '%s'.You must enter a valid policy typeYou must enter the executable path for your confined processYou must regenerate interface info by running /usr/bin/sepolgen-ifgenYou must select a userYou must specify one of the following values: %sYou need to define a new type which ends with: 
 %sYou need to install policycoreutils-gui package to use the gui option_Delete_Propertiesallall filesall files
regular file
directory
character device
block device
socket
symbolic link
named pipe
allow host key based authenticationallow staff user to create and transition to svirt domains.allow unconfined users to transition to the chrome sandbox domains when running chrome-sandboxapplicationauthentication failed.
block deviceboolean to get descriptioncannot find valid entry in the passwd file.
character devicechcat -- -CompanyConfidential /docs/businessplan.odtchcat -l +CompanyConfidential jusercommandsconnectdirectorydisallow programs, such as newrole, from transitioning to administrative user domains.dontaudit requires either 'on' or 'off'error on reading PAM service configuration.
executableexecutable to confinefailed to build new range with level %s
failed to convert new context to string
failed to exec shell
failed to get account information
failed to get new context.
failed to get old_context.
failed to initialize PAM
failed to set PAM_TTY
failed to set new range %s
failed to set new role %s
failed to set new type %s
get all booleans descriptionsgetpass cannot open /dev/tty
label37label38label39label41label42label44label50label59list all SELinux port typeslisten for inbound connectionsmanage_krb5_rcache must be a boolean value name of policy to generatename of the OS for man pagesnamed pipenewrole:  %s:  error on line %lu.
newrole: failure forking: %snewrole: incorrect password for %s
newrole: service name configuration hashtable overflow
offonpath in which the generated SELinux man pages will be storedpath in which the generated policy files will be storedpath to which the confined processes will need to writequery SELinux Policy to see description of booleansquery SELinux Policy to see how a source process domain can transition to the target process domainquery SELinux policy to see if domains can communicate with each otherradiobuttonregular filerole tabrun_init: incorrect password for %s
sepolicy generate: error: one of the arguments %s is requiredshow SELinux type related to the portshow ports to which this application can bind and/or connectshow ports to which this domain can bind and/or connectsocket filesource process domainsymbolic linksystem-config-selinuxtarget process domaintcptransition 
role tabtranslator-creditstypeudpunknownusage:  %s [-qi]
use_kerberos must be a boolean value use_resolve must be a boolean value use_syslog must be a boolean value writableProject-Id-Version: PACKAGE VERSION
Report-Msgid-Bugs-To: 
POT-Creation-Date: 2019-09-09 17:13+0200
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
PO-Revision-Date: 2018-06-27 11:58+0000
Last-Translator: Copied by Zanata <copied-by-zanata@zanata.org>
Language-Team: Russian (http://www.transifex.com/projects/p/fedora/language/ru/)
Language: ru
Plural-Forms: nplurals=3; plural=(n%10==1 && n%100!=11 ? 0 : n%10>=2 && n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2);
X-Generator: Zanata 4.6.2

Эквивалентность файловых контекстов дистрибутива SELinux 

Эквивалентность локальных контекстов SELinux 
%s изменило метки.
%s уже в %s%s не относится к типу домена%s не является верным контекстом
недействительный домен: %s%s не в %s%s должен быть каталогом%s!  Не удалось получить текущий контекст для %s, метка tty не изменяется.
%s!  Не удалось получить новый контекст для %s, метка tty не изменяется.
%s!  Не удалось задать новый контекст для %s
%s:  не удалось загрузить запрошенную политику и режим ограничений:  %s
%s:  не удалось загрузить политику:  %s
%s:  политика уже загружена, исходная загрузка запрошена
Модули политики «%s» требуют наличия существующих доменов.********************* ВАЖНО ************************
-- Разрешено %s [ %s ]-a не используется с доменами «%s» (см. формат команды).-d не используется с доменами «%s» (см. формат команды).-t не используется с доменами «%s» (см. формат команды).-w не используется с параметром  --newtype...600-1024<b>ВЫБЕРИТЕ ДЛЯ ПРОСМОТРА...</b><b>Добавить логические переменные из политики %s:</b><b>Добавьте файлы и каталоги, которыми управляет %s</b><b>Приложения</b><b>Запретить процессам производить трассировку или отладку других процессов?</b><b>Отключить возможность выполнения неограниченных системных процессов?</b><b>Отключить все разрешающие процессы?</b><b>Введите имя приложения или роль:</b><b>Укажите сетевые порты, к которым будет привязан %s:</b><b>Зарегистрированные пользователи</b><b>Пользователи Root</b><b>Выберите дополнительные  роли для %s:</b><b>Выберите типичные свойства приложения для %s:</b><b>Выберите домены, которыми будет управлять %s:</b><b>Выберите роль для изменения:</b><b>Выберите сетевые порты, к которым будет подключаться %s:</b><b>Выберите новые роли для %s</b><b>Выберите тип политики для ограничиваемого приложения или роли:</b><b>Выберите роли, которые будут перенесены в %s:</b><b>Выберите:</b><b>Системная конфигурация</b><b>Режим системы</b><b>Порты TCP</b><b>Порты UDP</b><b>В каком каталоге будет создана политика %s?</b><операция> разметки <выбранного домена>.  Метки будут созданы после применения обновлений.<операция> порта <выбранного домена>.  Порт будет создан после применения обновлений.<small>
Чтобы перейти из отключенного состояния в строгий режим:
- измените режим системы на разрешающий;
- перезагрузите систему, чтобы заново присвоить метки.
Убедившись, что система работает нормально:
- измените ее режим на строгий.</small>
Разрешающий домен — разрешает процессу выполнять любые операции. При этом SELinux лишь регистрирует отказы, но не влияет на порядок выполнения. Разрешающие домены используются при экспериментировании. Отключение этого модуля может привести к тому, что SELinux запретит обращение к домену, доступ к которому должен быть открыт.ДействиеДобавитьДобавить %sДобавить диалог логических переменныхДобавить контекст файлаСоздайте отношение эквивалентности. Оно будет создано после применения обновлений.Добавить разметку для %sВключить разметку файлов для %s. Метки будут созданы после применения обновлений.Добавить сопоставление пользователяДобавить сопоставление пользователя.  Операция будет завершена после применения обновлений.Добавить сопоставление пользователя.  Операция будет завершена после применения обновлений.Добавить сетевой портДобавить сетевой порт для %sДобавить порт для %s.  Операция будет завершена после применения обновлений. Добавить отношение эквивалентности SELinuxДобавить соответствие авторизации SELinuxДобавить сетевые порты SELinuxДобавить пользователя SELinuxДобавить соответствие для пользователя SELinuxДобавьте роль пользователя SELinux. Операция будет завершена после применения обновлений.Добавить пользователей SELinuxДобавить пользователяДобавьте роли пользователей. Они будут созданы после применения обновлений.Добавить файлДобавьте отношение эквивалентности. Операция будет завершена после применения обновлений.Добавить эквивалентную разметку.Добавить разметку для %sДобавить сопоставление пользователяДобавить новый путь %(TYPE)s  для доменов «%(DOMAIN)s».Создать определение эквивалентности файлов.Создать сопоставление пользователей.Создать определение роли или пользователя SELinuxДобавить определение порта, к которому «%(APP)s» может %(PERM)s.Добавить порты %sДобавить пользователяДобавить или удалить логические переменные, используемые доменом %sАдрес %s определен в политике и не может быть удаленАдрес %s не определенРоль администратораРоль авторизации администратораДополнительно <<Дополнительно >>Расширенный поиск <<Расширенный поиск >>ВсеВсе доменыРазрешить %s вызывать bindresvport со значением 0. Привязка к порту 600-1024Разрешить ABRT изменять файлы, используемые для открытой передачи файлов.Разрешить взаимодействие Apache со службой avahi через dbusРазрешить взаимодействие Apache со службой sssd через dbusРазрешить Apache выполнять код из tmp.Разрешить Apache изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Разрешить Apache запрашивать записи NSРазрешить выполнение Apache в режиме stickshift без перехода к пользователюРазрешить Apache выполнять preupgradeРазрешить Apache использовать mod_auth_ntlm_winbindРазрешить Apache использовать mod_auth_pamРазрешить подключение сценариев и модулей HTTPD к cobbler по сети.Разрешить подключение сценариев и модулей HTTPD к базам данных по сети.Разрешить подключение сценариев и модулей HTTPD к сети через TCP.Разрешить сценариям и модулям HTTPD работать с файлами cobbler.Разрешить подключение HTTPD к порту 80 для корректного завершения работыРазрешить HTTPD выполнять программы SSI в домене, где выполняются системные сценарии CGI.Разрешить клиенту Puppet управлять всеми типами файлов.Разрешить основной части Puppet подключаться к базам данных MySQL и PostgreSQLРазрешить ZoneMinder изменять общедоступные файлы, используемые для открытой передачи файлов.Разрешить ZoneMinder запускать su и sudo.Разрешить авторизацию пользователя в режиме неограниченного доменаРазрешить службам осуществлять запись и чтение терминаловРазрешить службам использовать TCP Wrappers.Разрешить всем службам осуществлять запись дампов в /Разрешить выполнение доменов  в режиме fips_modeРазрешить доменам использовать модули загрузки ядраРазрешить доменам использовать файловые дескрипторы других доменовРазрешить неограниченным исполняемым файлам использовать библиотеки, требующие переноса текстовых данных, которые не отмечены как textrel_shlib_tРазрешить антивирусам осуществлять чтение файлов, не имеющих отношения к безопасностиРазрешить экспорт файлов и каталогов на сервере NFS в режиме чтения.Разрешить экспорт файлов и каталогов на сервере NFS в режиме чтения-записи.Разрешить сценариям apache осуществлять запись общих файлов и каталогов (должны иметь тип public_rw_content_t).Разрешить auditadm выполнять командыРазрешить административному кластеру домена memcheck-amd64- использовать исполняемую памятьРазрешить подключение административных доменов кластера к сети через TCP.Разрешить административному домену кластера управлять всеми типами файловРазрешить выполнение ограничиваемых приложений с kerberosРазрешить ограничиваемым приложениям использовать общую память nscd.Разрешить ограничиваемым пользователям исполнять команды ping и traceroute.Разрешить взаимодействие ограничиваемых виртуальных гостей с сокетами rawipРазрешить взаимодействие ограничиваемых виртуальных гостей с sanlockРазрешить взаимодействие ограничиваемых виртуальных гостей с xserverРазрешить ограничиваемым виртуальным гостям управлять файлами cifsРазрешить ограничиваемым виртуальным гостям управлять файлами nfsРазрешить ограничиваемым виртуальным гостям читать файлы fuseРазрешить ограничиваемым виртуальным системам использовать исполняемый стек и память.Разрешить ограничиваемым виртуальным гостям использовать последовательные и параллельные портыРазрешить ограничиваемым виртуальным гостям использовать устройства USBРазрешить ограничиваемым браузерам осуществлять чтение домашнего каталогаРазрешить cups выполнять execmem и execstackРазрешить администраторам баз данных выполнять выражения DMLРазрешить dbadm запускать программыРазрешить приложениям клиентов dhcpc выполнять команды iptablesРазрешить ftpd использовать тома ntfs и fusefs.Разрешить домену glance осуществлять чтение и запись файлов fuse.Разрешить домену glance использовать исполняемый стек и память.Разрешить glusterfsd изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Разрешить glusterfsd открывать совместный доступ к файлам и каталогам в режиме чтения.Разрешить glusterfsd открывать совместный доступ к файлам и каталогам в режиме чтения и записи.Разрешить веб-домену gpg изменять файлы, используемые для открытой передачи файлов.Разрешить gssd получать список временных каталогов и читать кэш kerberos.Разрешить гостю выполнять содержимоеРазрешить httpd осуществлять проверку спамаРазрешить подключение httpd к mythtvРазрешить подключение httpd к zabbixРазрешить httpd отправлять почтуВключить поддержку cgi для httpdРазрешить httpd изменять ограничения на свои ресурсыРазрешить процессам httpd управлять содержимым IPAРазрешить процессам httpd запускать вспомогательный сценарий IPA.Разрешить сценариям и модулям httpd выполнять execmem и execstackРазрешить доступ httpd к файловым системам FUSEРазрешить доступ httpd к файловым системам cifs.Разрешить доступ httpd к файловым системам NFSРазрешить доступ httpd к портам openstackРазрешить httpd выступать в роли FTP-клиента для подключения к порту FTP и временным портамРазрешить httpd выступать в роли FTP-сервера и прослушивать порт FTP.Разрешить httpd выступать в роли ретранслятораРазрешить подключение httpd к saslРазрешить подключение httpd к серверу memcacheРазрешить подключение httpd к порту ldapРазрешить httpd читать домашние каталогиРазрешить httpd читать пользовательское содержимоеРазрешить httpd выполнять gpgРазрешить httpd использовать встроенные сценарии (обычно PHP)Разрешить ksmtuned использовать файловые системы CIFS и SambaРазрешить ksmtuned использовать файловые системы nfsРазрешить logadm запускать программыРазрешить авторизацию и взаимодействие с системой из /dev/consoleРазрешить logrotate управлять файлами nfsРазрешить доступ mailman к файловым системам FUSE.Разрешить mock осуществлять чтение файлов в домашних каталогах.Разрешить домену дополнения mozilla привязываться к незарезервированным портам TCP/UDP.Разрешить подключение домена mozilla к сети через TCP.Разрешить дополнению mozilla поддерживать GPS.Разрешить модулю mozilla поддерживать протоколы spice.Разрешает дополнению mozilla использовать Bluejeans.Разрешить подключение mysqld ко всем портамРазрешает выполнение nagios вместе с PNP4Nagios.Разрешает nagios/nrpe вызывать sudo из сценариев NRPE.Разрешить NFS-серверу изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Разрешить доступ openshift к неразмеченным файловым системам NFS.Разрешить openvpn выполнять неограниченные сценарииРазрешить привязывание pcp к незарезервированным портам.Разрешить pcp читать общие журналыРазрешить подключение домена piranha-lvs к сети через TCP.Разрешить подключение polipo к портам с номером больше 1023Разрешить доменам postfix_local осуществлять запись в каталоги mail_spoolРазрешить postgresql использовать ssh и rsync для восстановления состояния системы на определенный момент времениРазрешить выполнение pppd для обычных пользователейРазрешить pppd загружать модули ядра для модемовРазрешает чтение и запись данных qemu-ga.Разрешает чтение данных qemu-ga.Разрешить racoon осуществлять чтение shadowРазрешить обычным пользователям обращаться к устройству dri напрямуюРазрешить серверу rsync управлять всеми файлами и каталогами.Разрешить rsync осуществлять экспорт файлов и каталогов в режиме чтения.Разрешить rsync изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Разрешить выполнение rsync в качестве клиентаРазрешить system-config-kdump выполнять загрузчик в домене bootloader_t.Разрешить samba выполнять функции portmapperРазрешить samba выступать в роли контроллера домена, добавлять пользователей, группы и изменять пароли.Разрешить samba создавать домашние каталоги (через PAM и пр.)Разрешить samba осуществлять экспорт томов NFSРазрешить samba осуществлять импорт томов ntfs и fusefsРазрешить samba изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Разрешить samba выполнять неограничиваемые сценарииРазрешить samba открывать совместный доступ к файлам и каталогам в режиме чтения.Разрешить samba открывать совместный доступ к файлам и каталогам в режиме чтения и записиРазрешить samba открывать совместный доступ к домашним каталогам пользователейРазрешить контейнерам песочницы отправлять сообщения аудитаРазрешить контейнерам песочницы использовать все возможности.Разрешить контейнерам песочницы делать системные вызовы mknod.Разрешить контейнерам песочницы делать системные вызовы netlink.Разрешить контейнерам песочницы делать системные вызовы sys_admin (например, mount).Разрешить sanlock управлять файлами cifsРазрешить sanlock осуществлять управление файлами nfsРазрешить sanlock осуществлять чтение и запись файлов fuseРазрешить sasl осуществлять чтение shadowРазрешить secadm выполнять содержимоеРазрешить доступ sge к файловым системам nfs.Разрешить подключение sge к сети через порт TCPРазрешить smbd загружать libgfapi из gluster.Разрешить spamd осуществлять чтение и запись в домашние каталоги.Разрешить SSH-подключение для sysadm_r:sysadm_tРазрешить ssh с chroot осуществлять чтение и запись файлов в домашних каталогахРазрешить staff выполнять командыРазрешить sysadm выполнять командыРазрешить syslogd отправлять почтовые сообщенияРазрешить syslogd вызывать плагины nagios. Плагин rsyslog omprog включает эту возможность по умолчанию.Разрешить syslogd осуществлять чтение и запись в терминалРазрешить заданиям cron осуществлять переразметку файловой систем в целях восстановаления контекстов файлов.Разрешить выполнение системных заданий cron в файловых системах NFS, CIFS и FUSE. Разрешить NISРазрешить tftp изменять файлы, используемые для открытой передачи файловРазрешить ftp читать и записывать файлы в домашних каталогахРазрешить подключение клиента IRC Irssi к любому порту и привязку к незанятым портамРазрешить подключение менеджеров Telepathy к портам TCP.Разрешить подключение менеджеров Telepathy к сетевым портам.Разрешить программе графического входа в систему создавать файлы в домашних каталогах как xdm_home_t.Разрешить графической программе авторизации запускать загрузчикРазрешить графической программе авторизации осуществлять вход как sysadm_r:sysadm_tРазрешить монтирование любых файлов и каталогов с помощью команд mount.Разрешить tor выступать в роли ретранслятораРазрешить передачу метки клиента внешней базе данныхРазрешить неограничиваемым исполняемым файлам делать области собственной резервной памяти исполняемыми. Использование этой возможности опасно. Обычно характеризует  неудачный код, но может также быть признаком взлома. Об этом следует сообщить в BugzillaРазрешить неограничиваемым исполняемым файлам делать свой стек исполняемым. В этой возможности нет необходимости. Обычно характеризует  неудачный код, но может также быть признаком взлома. Об этом следует сообщить в BugzillaРазрешить неограничиваемым пользователям осуществлять переход в домен mozilla при запуске контейнера xulrunner.Разрешить непривилегированным пользователям создавать и переходить в домены svirt.Разрешить непривилегированным пользователям выполнять выражения DDLРазрешить пользователю использовать окружение chroot.Разрешить делиться музыкойРазрешить клиентам spamassassin использовать сеть.Разрешить пользователю выполнять содержимоеПозволить пользователю читать и записывать файлы в файловой системе без доп. атрибутов (FAT, CDROM, FLOPPY)Разрешить подключение пользователей к PostgreSQLРазрешить подключение пользователей к локальному серверу mysqlРазрешить авторизацию пользователей при помощи сервера radiusРазрешить авторизацию пользователей на сервере yubikey с одноразовым паролем или в режиме «вызов — отклик».Разрешить пользователям осуществлять разбор записей passwd напрямую с ldap, а не через сервер sssdРазрешить пользователям запускать серверы TCP (осуществлять привязку портов и принимать соединения из того же домена и от внешних пользователей). Отключение этой возможности вызовет переход в пассивный режим FTP и может изменить состояние других протоколов.Разрешить пользователям запускать серверы UDP (осуществлять привязку портов и принимать соединения из того же домена и от внешних пользователей). Отключение этой возможности может нарушить работу служб обнаружения avahi и других служб, взаимодействующих с UDP.Разрешить выполнение виртуальных процессов в домене пользователяРазрешить xen управлять файлами nfsРазрешить xend выполнять blktapctrl/tapdisk. Не требуется при выделении отдельных логических томов для образов дисков.Разрешить xend выполнять qemu-dm. Не требуется при использовании paravirt без vfb.Разрешить xguest выполнять содержимоеРазрешить xguest использовать устройства BluetoothРазрешить пользователям xguest изменять настройки Network Manager и подключаться к портам apacheРазрешить пользователям xguest монтировать съемные носителиРазрешить доменам zarafa выполнять setrlimit/sys_resource.Разрешить zebra осуществлять запись в файлы конфигурации.Разрешает привязку %s к портам UDPРазрешает привязку %s к портам UDP с номером больше 1024Разрешает подключение %s к любому порту TCPРазрешает подключение %s к любому порту UDPРазрешить XServer исполнять код из записываемой памятиРазрешить клиентам осуществлять запись в общие сегменты памяти X server.Разрешает привязку xdm_t к vnc_port_t(5910).Альтернативная политика SELinux. По умолчанию /sys/fs/selinux/policyДополнительный корневой каталог (по умолчанию /)Необходимо настроить дополнительный корневой каталогРазрешающий домен — разрешает процессу выполнять любые операции. При этом SELinux лишь регистрирует отказы, но не влияет на порядок выполнения. Разрешающие домены используются при экспериментировании. Отключение этого модуля может привести к тому, что SELinux запретит обращение к домену, доступ к которому должен быть открыт.Неограниченный домен — метка процесса, позволяющая выполнение любых операций без вмешательства SELinux. Если выбран этот модуль, программы, запускаемые подсистемой init во время загрузки, по умолчанию будут выполняться без ограничений. Отключение модуля ограничит работу всех фоновых служб. Чтобы отключить пользователя unconfined_t, сначала надо удалить unconfined_t из списка пользователей.Анализ политики...ПрограммаТипы файлов приложенийПереход приложения из  «%s»Переход приложения из выбранного доменаПереход приложения в  «%s»Переход приложения в выбранный доменПриложенияПриложения - Расширенный поискПрименитьУдалить %s «%s»?Неверный формат %(BOOLNAME)s, запись %(VALUE)sЛогические переменныеЛогическое
включеноЛогические разрешающие правила %sПереключатель %s определен в политике и не может быть удаленПереключатель %s не определенИмя логической переменнойИмя логической переменнойСекция логических значенийЭто логическая переменная разрешает загрузку правил, выбор режима ограничений и изменение логических значений. Присвойте ей значение true. Для восстановления предыдущего значения потребуется перезагрузить систему.ПереключателиОбзорВыберите файл или каталог для разметки.Встроенные типы разрешенийДомен вызывающего процессаНельзя объединить +/- с другими типами категорийНельзя иметь несколько уровней чувствительностиНельзя изменить уровень чувствительности, используя  '+' на %sОтменаНе удалось найти вашу запись в теневом файле паролей.
Не удалось прочитать данные хранилища политики.Изменить режим процесса на принудительныйИзменить режим процесса на разрешающийИзменение типа политики потребует разметки файловой системы при следующей загрузке. Процесс переразметки может быть довольно длительным в зависимости от размера файловой системы. Продолжить?Отключение SELinux требует перезагрузки и не является рекомендуемой операцией. Если вы решите снова включить SELinux, потребуется заново провести разметку файловой системы. Чтобы убедиться, что SELinux не вызывает проблем, включите разрешающий режим, в котором ошибки будут регистрироваться без принудительного применения правил SELinux. Разрешающий режим не требует перезагрузки. Продолжить?Отключение SELinux требует перезагрузки и не является рекомендуемой операцией. Если вы решите снова включить SELinux, потребуется заново провести разметку файловой системы. Чтобы убедиться, что SELinux не вызывает проблем, включите разрешающий режим, в котором ошибки будут регистрироваться без принудительного применения правил SELinux. Разрешающий режим не требует перезагрузки. Продолжить?Активация SELinux потребует переразметки файловой системы при следующей загрузке. Процесс переразметки может быть довольно длительным в зависимости от размера файловой системы. Продолжить?КлассНеобходимо определить команду для этого типа политикиСохранить изменения во время текущего обращения к серверу.Настроить SELinuxОграниченная роль администратора rootКонтекстРазрешает использовать mmap в нижних областях адресного пространства согласно настроенному в /proc/sys/vm/mmap_min_addr.(c)2006 Red Hat, Inc.
(c) 2006 Dan Walsh <dwalsh@redhat.com>Не удалось  добавить пользователя SELinux %sНе удалось добавить адрес %sНе удалось добавить контекст файла для %sНе удалось добавить интерфейс %sНе удалось  добавить сопоставление входа для %sНе удалось добавить порт %(PROTOCOL)s/%(PORT)sНе удалось добавить префикс %(PREFIX)s к %(ROLE)sНе удалось добавить роль %(ROLE)s для %(NAME)sНе удалось проверить, определен ли пользователь SELinux %sНе удалось проверить, определен ли адрес %sНе удалось проверить, определен ли переключатель %sНе удалось проверить, определен ли контекст файла для %sНе удалось проверить, определен ли интерфейс %sНе удалось проверить, определено ли сопоставление входа для %sНе удалось подтвердить наличие определения порта %(PROTOCOL)s/%(PORT)sНе удалось подтвердить наличие определения порта @%(PROTOCOL)s/%(PORT)sНе удалось закрыть дескрипторы.
Не удалось отправить транзакцию semanageНе удалось  создать пользователя SELinux для %sНе удалось создать ключ для %(PROTOTYPE)s/%(PORT)sНе удалось создать ключ для %sНе удалось создать адрес для %sНе удалось создать контекст для %(PROTOCOL)s/%(PORT)sНе удалось создать контекст для %sНе удалось создать контекст файла для %sНе удалось создать интерфейс для %sНе удалось создать ключ для %sНе удалось создать сопоставление входа для %sНе удалось создать ключ для модуляНе удалось создать порт для %(PROTOCOL)s/%(PORT)sНе удалось создать дескриптор semanageНе удалось  удалить пользователя SELinux %sНе удалось удалить адрес %sНе удалось удалить все соответствия интерфейсовНе удалось удалить переключатель %sНе удалось удалить контекст файла для %sНе удалось удалить интерфейс %sНе удалось  удалить сопоставление входа для %sНе удалось удалить порт %(PROTOCOL)s/%(PORT)sНе удалось удалить контекст файла для %sНе удалось удалить порт %sНе удалось удалить все соответствия узловНе удалось идентифицировать режим ограничений.
Не удалось отключить модуль %sНе удалось подключить модуль %sНе удалось установить соединение semanageНе удалось  извлечь ключ для %sНе удалось подключить модуль.Не удалось получить lang_ext для модуля.Не удалось определить имя модуля.Не удалось определить приоритет модуля.Не удалось получить список модулей SELinuxНе удалось перечислить пользователей SELinuxНе удалось получить список адресовНе удалось составить список переключателейНе удалось перечислить контексты файловНе удалось перечислить интерфейсыНе удалось перечислить контексты локальных файловНе удалось получить список соответствий идентификационных данныхНе удалось получить список портовНе удалось получить список ролей пользователя %sНе удалось получить список контекстов файловНе удалось получить список портовНе удалось  изменить пользователя SELinux %sНе удалось изменить адрес %sНе удалось изменить переключатель %sНе удалось изменить контекст файла для %sНе удалось изменить интерфейс %sНе удалось  изменить сопоставление входа для %sНе удалось изменить порт %(PROTOCOL)s/%(PORT)sНе удалось открыть файл %s
Не удалось запросить адрес %sНе удалось запросить контекст файла %sНе удалось запросить контекст файла для %sНе удалось запросить интерфейс %sНе удалось опросить порт %(PROTOCOL)s/%(PORT)sНе удалось  запросить seuser для %sНе удалось  запросить пользователя %sНе удалось удалить модуль %s (ошибка удаления)Не удалось удалить разрешающий домен %s (ошибка удаления)Не удалось установить уровень MLS для %sНе удалось  задать диапазон MLS для %sНе удалось  задать пользователя SELinux для %sНе удалось задать активное значение переключателя %sНе удалось задать контекст адреса для %sНе удалось задать контекст исполнения для %s.
Не удалось задать контекст файла для %sНе удалось задать контекст интерфейса для %sНе удалось задать маску %sНе удалось задать контекст сообщения для %sНе удалось задать поля mls в контексте адреса для %sНе удалось задать поля msl в контексте файла для %sНе удалось задать поля mls в контексте интерфейса для %sНе удалось установить поля mls в контексте порта %(PROTOCOL)s/%(PORT)sНе удалось установить имя ключа для модуляНе удалось задать имя для %sНе удалось задать разрешающий домен %s (ошибка установки модуля)Не удалось установить контекст порта %(PROTOCOL)s/%(PORT)sНе удалось задать роль в контексте адреса для %sНе удалось задать роль в контексте файла для %sНе удалось задать роль в контексте интерфейса для %sНе удалось установить роль в контексте порта для %(PROTOCOL)s/%(PORT)sНе удалось задать тип в контексте адреса для %sНе удалось задать тип в контексте файла для %sНе удалось задать тип в контексте интерфейса для %sНе удалось установить тип в контексте порта для %(PROTOCOL)s/%(PORT)sНе удалось задать пользователя в контексте адреса для %sНе удалось задать пользователя в контексте файла для %sНе удалось задать пользователя в контексте интерфейса для %sНе удалось установить пользователя в контексте порта для %(PROTOCOL)s/%(PORT)sНе удалось начать транзакцию semanageНе удалось проверить активный статус MLSНе удалось получить тип по умолчанию.
Создать/управлять временными файлами в /tmpТекущий режимДругиеДополнительные типы разрешенийСистемная программа DBUSПо умолчаниюСтандартный уровеньУдалитьУдалить пути %(TYPE)s  доменов «%(DOMAIN)s».Удалить %sУдалить контекст файлаУдалить измененную разметкуИзмененные портыУдалить измененное сопоставление пользователейУдалить сетевой портУдалить соответствие пользователя SELinuxУдалить пользователяУдалить эквивалентную разметку.Удалить разметку %sУдалить сопоставления пользователяУдалить измененные определения эквивалентности файлов.Удалить измененные сопоставления пользователей.Удалить измененные определения ролей и пользователей SELinux.Удалить измененные определения портов, к которым «%(APP)s» может %(PERM)s.Удалить порты %sУдалить пользователяЗапретить любому процессу производить трассировку или отладку любых других процессов.Запретить программам домена отражать область памяти как выполняемую и доступную для записи. Такой доступ является опасным, и об этом исполняемом файле следует сообщить в BugzillaОписаниеРоль авторизации на рабочем столеКласс результатаРазрешить выполнение ABRT в домене abrt_handle_event_t для обработки сценариев событий ABRT.Разрешает Bind привязывать сокеты TCP к портам HTTP.Разрешает BIND вносить изменения в файлы мастер-зоны. Обычно используется для передачи зон и динамического DNS.Разрешает обращение Cobbler к файловым системам CIFS.Разрешает обращение Cobbler к файловым системам NFSРазрешает подключение Cobbler к сети через TCPРазрешает Cobbler изменять общедоступные файлы, используемые при открытом обмене файлами.Разрешает подключение Condor к сети через TCPОпределить, может ли DHCP использовать механизмы LDAP.Определить, может ли Git CGI обращаться к файловым системам CIFS.Определить, может ли Git CGI обращаться к файловым системам NFS.Определить, может ли Git CGI выполнять поиск в домашних каталогах.Определить, может ли служба сеанса Git привязывать сокеты TCP ко всем незанятым портамОпределить, может ли процесс Git обращаться к файловым системам CIFS.Определить, может ли процесс Git обращаться к файловым системам NFS.Определить, может ли процесс Git выполнять поиск в домашних каталогах.Определить, может ли Gitosis отправлять почту.Определить, может ли Polipo обращаться к файловым системам NFS.Определить, может ли служба сеанса Polipo привязывать сокеты TCP ко всем незанятым портамРазрешить abrt-handle-upload изменять общедоступные файлы, используемые службами открытой передачи файлов в /var/spool/abrt-upload/.Определить, можно ли без предупреждения блокировать попытки сопоставления нижних диапазонов памяти wine.Разрешает awstats освобождать журналы httpd.Разрешить boinc выполнять execmem/execstack.Определять, можно ли при вызове доменов пользователей выполнять службу Git в  git_session_t domain.Определять, можно ли при вызове доменов пользователей выполнять службу Polipo в  polipo_session_t domain.Разрешить антивирусам использовать компилятор JIT.Разрешает cdrecord осуществлять чтение содержимого nfs, samba, съемных устройств, временных файлов пользователя и недоверенных файлов.Разрешает подключение collectd к сети через TCPРазрешает подключение conman ко всем портам TCPРазрешить crond выполнять задания в домене пользователя вместо домена cronjob.Разрешить cvs осуществлять чтение файлов shadow.Определить, может ли dbadm управлять пользовательскими файлами.Определить, может ли dbadm осуществлять чтение пользовательских файлов.Определить, может ли entropyd использовать аудиоустройства в качестве источника данных.Определить, может ли exim подключаться к базе данных.Определить, может ли exim создавать, читать и удалять пользовательские файлы.Определить, может ли exim осуществлять чтение пользовательских файлов.Определить, может ли fenced подключаться к cети через TCP.Определить, может ли fenced использовать ssh.Определить, может ли ftpd выполнить привязку к незанятым портам в пассивном режиме.Определить, может ли ftpd подключаться к незанятым портам.Определить, может ли ftpd подключаться к базе данных через TCP.Определить, может ли ftpd авторизовать локальных пользователей и осуществлять чтение и запись файлов в системе под управлением DAC.Определить, может ли ftpd изменять файлы, используемые для открытой передачи файлов. Каталоги и файлы должны быть отмечены как public_content_rw_t.Определить, может ли ftpd использовать CIFS для открытой передачи файловОпределить, может ли ftpd использовать NFS для открытой передачи файловРазрешает подключение glance-api к портам TCP.Разрешает подключение haproxy ко всем портам TCP.Определить, может ли icecast осуществлять прослушивание и подключение к портам TCP.Определить, могут ли клиенты irc осуществлять прослушивание и подключение к портам TCP.Разрешить logwatch подключаться к почтовому серверу.Разрешает подключение lsmd_plugin ко всем портам TCP.Определить, может ли mcelog запускать сценарии.Определить, может ли mcelog использовать все TTY-терминалы пользователя.Определить, поддерживает ли mcelog режим клиента.Определить, поддерживает ли mcelog режим сервера.Определить, может ли minidlna осуществлять чтение пользовательских файлов.Определить, может ли mpd проверять домашние каталоги пользователей.Определить, может ли mpd обращаться к файловым системам CIFS.Определить, может ли mpd обращаться к файловым системам NFS.Определить, может ли mplayer использовать исполняемый стек.Разрешает подключение neutron к портам TCPОпределить, может ли openvpn подключаться к сети через TCP.Определить, может ли openvpn осуществлять чтение пользовательских файлов.Определить, может ли polipo обращаться к файловым системам cifs.Определить, может ли privoxy подключаться ко всем портам tcp.Определить, может ли smartmon поддерживать устройства на контроллерах 3ware.Разрешает подключение squid ко всем портам TCP.Определить, может ли squid выступать в роли прозрачного прокси.Разрешает подключение swift ко всем портам TCPРазрешить tmpreaper взаимодействовать с файловыми системами NFS.Разрешить tmpreaper использовать файлы samba_share.Определить, можно ли включить поддержку сервера lpd.Разрешить tcp привязывать сокеты TCP к незарезервированным портам.Разрешает vanrishd использовать все возможности соединений TCP.Определить, может ли webadm управлять пользовательскими файлами.Определить, может ли webadm осуществлять чтение пользовательских файлов.Разрешает подключение zabbix к портам TCP.ОтключитьОтключить аудитОтключить загрузку модуля ядра.ВыключеноОтключен
Разрешающий
Строгий
Показывать приложения, которые могут переходить в «%s» или выходить из него.Показывать приложения, которые могут переходить в выбранный домен и выходить из него.Показывает информацию о логических значениях, с помощью которых контролируются правила доступа для «%s».Показывает информацию о логических значениях, с помощью которых контролируются правила доступа для выбранного домена.Показывать информацию о типах файлов, которые могут использоваться «%s».Показывать информацию о типах файлов, которые могут использоваться выбранным доменом.Отображение сетевых портов, к которым «%s» может подключаться или прослушивать.Показывать сетевые порты, к которым выбранный домен сможет подключаться и прослушивать.Имена доменов создаваемых справочных страницНе разрешать Apache производить поиск в каталогах.Изменить сетевой портВключитьВключить аудитВключить кластерный режим для фоновых служб.Включить дополнительные правила в домене cron для поддержки fcron.Включить поддержку каталогов с несколькими экземплярами.Разрешить чтение urandom для всех доменовВключить или выключить дополнительные правила аудита, обычно не показываемые в журналах.ВключенныеПринудительныйВведите уровень для входа пользователя SELinux. По умолчанию используется s0.Введите диапазон MLS/MCS для этого пользователя SELinux.
s0-s0:c1023Укажите диапазон MLS/MCS для пользователя. По умолчанию используется диапазон выбранного пользователя SELinux.Введите роли SELinux, в которые будет переноситься административный доменВведите пользователей SELinux для переноса в этот доменВведите список диапазонов и портов TCP,  к которым будет подключаться %s. Пример: 612, 650-660Введите список диапазонов и портов UDP,  к которым будет привязан  %s. Пример: 612, 650-660Введите список диапазонов и портов UDP,  к которым будет подключаться %s. Пример: 612, 650-660Введите полный путь к ограничиваемой программе.Введите полный путь к сценарию init, запускающему ограничиваемое приложение.Введите тип наращиваемого доменаВведите домены, которыми будет управлять этот администратор с ограничениямиВведите имена интерфейсов, которые нужно запроситьВведите метку MLS для пути.Введите метку MLS для порта.Введите имя пользователя, которому будет сопоставлен пользователь SELinux.Введите путь, для которого будет настроена метка эквивалентности.Введите номер порта или диапазон, для которого будет добавлен тип порта.Введите уникальное имя ограничиваемого приложения или роль пользователя.Эквивалентный путьКласс эквивалентности для %s уже существуетКласс эквивалентности для %s не существуетЭквивалентность: %sОшибка выделения памяти.
Ошибка выделения argv0 оболочки.
Ошибка смены uid, аварийное завершение.
Ошибка соединения с системой аудита.
Ошибка сброса KEEPCAPS, аварийное завершение
Ошибка отправки сообщения аудита.
Ошибка! Не удалось очистить O_NONBLOCK на %s
Ошибка!  Не удалось открыть %s.
Ошибка!  Оболочка не верна.
Ошибка: указано несколько уровней
Ошибка: указано несколько ролей
Ошибка: указано несколько типов
Ошибка: не разрешается изменять уровень в небезопасном терминале
Исполняемый файлИсполняемый файлИсполняемые файлыИсполняемые файлы, которые перейдут в другой домен, когда они будут выполнены «%s».Исполняемые файлы, которые перейдут в другой домен, когда они будут выполнятся «выбранным доменом».Исполняемые файлы, которые перейдут в «%s» после выполнения входа в выбранные домены.Исполняемые файлы, которые перейдут в «выбранный домен» после выполнения входа в выбранные домены.Тип существующего доменаСуществующие пользователиСуществующий_пользовательЭкспортЭкспорт системных параметров в файлОшибка корректного закрытия tty
Не удалось сбросить возможности %m
Ошибка чтения файла %sНе удалось отправить сообщение аудитаНе удалось осуществить переход в пространство имен
Спецификация
файлаТип
файлаФайл контекстовЭквивалентность файловМетки файловИмя файлаФайловый путьСпецификацияПереход файла из «%s»Переходы файлов из выбранного доменаПереход файлов определяет операции, которые будут выполняться при создании текущим доменом содержимого определенного типа в заданном месте. Дополнительно можно указать имя файла.ТипТипы файлов, определенные для «%s».Типы файлов, определенные для «выбранного домена».Класс файлов: %sКонтекст файла для %s определен в политике и не может быть удаленКонтекст файла для %s не определенЭквивалентность позволяет копировать разметку одного каталога в другой.Путь: %sФайловый путь, используемый для входа в домен «%s»Файловый путь, используемый для входа в «выбранный домен»Путь: %sСпецификация файла %(TARGET)s противоречит условию эквивалентности «%(SOURCE)s %(DEST)s»Спецификация файла %(TARGET)s противоречит условию эквивалентности «%(SOURCE)s %(DEST)s». Попробуйте добавить «%(DEST1)s».Спецификация файла не может содержать пробелыФайлыЭквивалентность файловФайлы «%s» перейдут к другой метке.Файлы, в которые может писать домен «%s».Файлы, в которые может писать «выбранный домен».Файлы и каталоги под «управлением» %s (файлы PID,  журналы, /var/lib)ФильтрGPLСоздать политику «%s»Создать политику «%s»Сформировать HTML-структуру справочных страниц для выбранной страницы SELinuxСоздать шаблон модуля политики SELinuxГенерация справочных страниц SELinuxСоздать новый модуль политикиГрафический пользовательский интерфейс для политики SELinuxГруппыСправка: Страница типов приложенийСправка: Страница логических значенийСправка: Страница исполняемых файловСправка: Страница эквивалентностиСправка: Страница входящих подключенийСправка: Страница блокированияСправка: Страница входаСправка: Страница исходящих подключенийСправка: Страница пользователя SELinuxСправка: Первая страницаСправка: Страница системСправка: Страница перехода файлов приложенияСправка: Страница перехода из приложенийСправка: Страница перехода в приложениеСправка: Страница записываемых файловОператоры if-then-else добавляются в правила 
с целью дополнительного управления доступом.ИмпортИмпорт системных параметров с другого компьютераВходящиеСценарий InitВзаимодействует с терминаломИнтерфейс %s не существует.Интерфейс %s определен в политике и не может быть удаленИнтерфейс %s не определенФайл интерфейсаInetdinetd (Internet Services Daemon)initd запускается службой xinetdНедопустимый портНеверная спецификация файлаНедопустимый приоритет %d (должен лежать в диапазоне от 1 до 999)РазметкаЯзыкLinux-группа %s не существуетLinux-пользователь %s не существуетПоказать интерфейсы для SELinuxСписокЗагрузить модуль политикиЗагрузить модуль политикиБлокированиеБлокирование SELinux.
В этом окне можно дополнительно усилить защиту SELinux.ПользовательНеобходима авторизация «%s»Сопоставление пользователейИмя входаИмя входа: %sСопоставление входа для %s определено в политике и не может быть удаленоСопоставление входа для %s не определеноИмя входаДиалог потери данныхУровень MCSДиапазон MCSПУТЬ НЕ УКАЗАНMLSДиапазон MLSMLS/Диапазон
MLS/MCSУровень
MLS/MCSДиапазон MLS/MCSДиапазон MLS/MCS: %sРекурсивноУправление настройками SELinuxМинимальная роль авторизации в терминалеМинимальная роль пользователя терминалаМинимальная роль авторизации X WindowsМинимальная роль пользователя X WindowОбнаружены случаи неверной разметки файловИзменитьИзменить путь %(TYPE)s для домена «%(DOMAIN)s».  Жирный шрифт означает, что элемент был изменен и может быть выбран.Изменить %sИзменить контекст файлаИзмените отношение эквивалентности. Операция будет завершена после применения обновлений.Изменить разметку файлов для %s. Операция будет завершена после применения обновлений.Изменить сопоставление пользователяИзменить сопоставление пользователя. Операция будет завершена после применения обновлений.Изменить порт %sИзменить порт %s. Операция будет завершена после применения обновлений. Изменить файловую эквивалентность SELinuxИзменить соответствие для пользователя SELinuxИзменить роль пользователя SELinux. Операция будет завершена после применения обновлений.Изменить пользователей SELinuxИзменить пользователяИзменить существующую запись пользователя.Изменить эквивалентную разметку.Изменить разметку %sИзменить сопоставление пользователяИзменить определения портов, к которым «%(APP)s» может %(PERM)s.Изменить порты %sИзменить выбранные определения эквивалентности.  Жирный шрифт означает, что элемент был изменен и может быть выбран.Изменить выбранные сопоставления пользователей.Изменить выбранные определения ролей и пользователей SELinux.Изменить пользователяМодуль %s уже загружен в текущую политику.
Продолжить?Имя модуляМодуль не существует %s Информация о модуле для нового типаПодробнееБольше типовБольше...ИмяИмя может содержать буквы и цифры без пробелов. Рекомендуется использовать параметр «-n МОДУЛЬ»Сетьсеть
вкладка привязкиСетевой портОпределения портовСетевые порты, к которым «%s» разрешаются подключения.Сетевые порты, которые «%s» разрешается слушать.Сетевые порты, к которым «выбранному домену» разрешаются подключения.Сетевые порты, которые «выбранному домену» разрешается слушать.Сетевые порты: %sСетевой протокол: %sНетПолитика SELinux не установленаНет контекста в файле %s
Требуется адрес узлаФункциональность еще не реализованаТолько службы могут использовать сценарий init.Ошибка параметров %s Недостаточно памяти!
ИсходящиеПароль:ПутьПутьРазрешающийРазрешить привязку prosody к порту apache. Должно быть включено для использования BOSH.Каталог политикиМодуль политикиТипы политики, которые требуют командуПортПорт %(PROTOCOL)s/%(PORT)s уже определенПорт %(PROTOCOL)s/%(PORT)s определен на уровне политики и не может быть удаленПорт %(PROTOCOL)s/%(PORT)s не определенПорт @%(PROTOCOL)s/%(PORT)s не определенНомер портаТип портаНеобходимо значение портаНеверный номер порта: «%s». Допустимые значения: 0-65536Номер порта может лежать в диапазоне от 1 до 65536Номер порта должен лежать в диапазоне от 1 до %dПрефиксПриоритетДомен процессаТипы процессовПротоколПротоколНеобходимо задание tcp или udp протоколаЗапрос сетевой информации политики SELinuxRed Hat 2007Восстановить исходную разметку файлов после перезагрузкиПереразметить после перезагрузкиУдалить загружаемый модуль политикиТребуется как минимум одна категорияНеобходим префикс или рольНеобходим префикс, роль, уровень или диапазонНеобходимо определить setypeНеобходим setype или serangeНеобходим setyp, serange или seuserНеобходим seuser или serangeПовторитьОтменитьОтменить измененияВосстановить исходное логическое значениеПосле нажатия кнопки отмены появится окно, где можно будет отменить изменения текущей операции.Прежде чем применить изменения, проверьте их. Чтобы не сохранять, снимите флажок. Отмеченные элементы будут обновлены.РольРоли: %sРоль администратора rootВосстановить контекст %(PATH)s, чтобы изменить его с %(CUR_CONTEXT)s на %(DEF_CONTEXT)s?Пользователь
SELinuxАдминистрирование SELinuxТип приложения SELinuxКонфигурация SELinuxТип результата SELinuxТип каталога SELinuxМетка файла SELinuxТип SELinuxИнтерфейс SELinuxМетка MLS, которая будет присвоена этому пути.Программа формирования политики SELinuxТип порта
SELinuxТип порта SELinuxРоли SELinuxТип SELinuxТребуется тип SELinuxПользователь SELinuxПользователь SELinux : %sИмя пользователя SELinuxПользователь SELinux : %sИмя пользователя SELinuxПользователи SELinuxПереключатель SELinuxКонтекст файла SELinuxТип файлов SELinux: %sИмя SELinux: %sТребуется тип узла SELinuxПолитика SELinux не задана, или нет доступа к хранилищу.Пользователь SELinux %s определен в политике и не может быть удаленПользователь SELinux %s не определенПользователь SELinux «%s» является обязательнымПесочницаСохраните, чтобы обновитьСохраните, чтобы обновитьВыберитеВыберите <b>tcp</b>, чтобы присвоить тип номерам портов tcp.Выберите <b>udp</b>, чтобы присвоить тип номерам портов udp.Выберите «Рекурсивно», чтобы применить метку ко всем потомкам выбранного пути.Выберите объект управленияВыберите портыЕсли пользователь будет выполнять задачи администрирования, выберите роль администратора root. Администратор не сможет авторизоваться в системе напрямую.Выберите домены приложений, куда будет перенесен %s.Выберите каталог, в котором будут создаваться файлы политикиВыберите каталоги, которые будут принадлежать ограничиваемой программеВыберите доменВыберите исполняемый файл для ограничения.Выберите эквивалентную разметку для удаления. Операция будет завершена после применения обновлений.Выберите разметку для удаления. Операция будет завершена после применения обновлений.Выберите файлы, которые ограничиваемое приложение будет создавать и записыватьВыберите, чтобы выполнить переразметку файловой системы при следующей перезагрузке.  Этот процесс может быть довольно длительным в зависимости от размера файловой системы и потребуется при изменении типа политики и при активации принудительного режима.Выберите сценарий init для ограничения.Выберите сопоставление для удаления. Операция будет завершена после применения обновлений.Выберите порты для удаления. Операция будет завершена после применения обновлений.Выберите пользователя SELinux для сопоставления. По умолчанию будет выбран __default__ .Выберите тип файла SELinux для этого пути.Выберите домены, которыми будет управлять этот пользователь.Выберите класс, которому будет присвоена эта метка. По умолчанию будут выбраны все классы файлов.Выберите тип порта, который будет назначен выбранному номеру порта.Выберите режим системы для текущего сеансаВыберите режим, который будет использоваться после загрузкиВыберите роли для переноса в домен %s.Выберите роли, которые будут перенесены в домены программ.Выберите сопоставление для удаления. Операция будет завершена после применения обновлений.Выбрать...Тип файлов
SELinuxТранзакция semanage уже выполняетсяТранзакция semanage не выполняетсяОтправляет сообщения аудитаОтправляет электронные сообщенияСлужбаСценарий настройкиПоказать измененныеПоказать неверно отмеченные файлыПоказать порты для этого типа SELinuxИзвините, -l может быть использована с поддержкой SELinux MLS.
Newrole не удалось сбросить возможности
newrole может быть использована только для ядра с SELinux.
run_init может использоваться только при наличии ядра с SELinux.
Исходный доменФайл спецификацийВведите имя пользователя SELinux. Обычно их имена заканчиваются на «_u»Выберите диапазон MLS для этого пользователя. По умолчанию будет выбран текущий диапазон.Укажите уровень для входа пользователя SELinux. По умолчанию используется s0.Создайте отношение эквивалентности. Все файлы по новому пути унаследуют исходную разметку.Чтобы определить путь к каталогу, метку которого надо изменить, используйте регулярное выражение.Стандартная служба initСтандартные службы инициализации запускаются во время загрузки в рамках сценариев init. Требует наличия сценария в /etc/rc.d/init.dСостояниеСтатусНедопустимый формат замены %s: не может заканчиваться на «/»Поддержка домашних каталогов NFSПоддержка домашних каталогов SAMBAПоддержка менеджера объектов пользовательского пространства XПоддержка домашних каталогов ecryptfsПоддержка домашних каталогов fusefsСистемаРежим по умолчаниюСистемная политика по умолчанию:Тип системной политики:Системный статус: отключеноСистемный статус: строгий режимСистемный статус: разрешающий режимНедопустимый формат %s: не может заканчиваться на «/»Целевой домен«%s» содержит неверный путь: должен начинаться с «/»Неверная запись. Используйте формат ex:/.../... и повторите попытку.Для настройки разрешительных доменов необходим модуль sepolgen.
В некоторых дистрибутивах он предоставляется в составе пакета policycoreutils-devel. Команда установки:
# yum install policycoreutils-devel
или аналогичная в зависимости от дистрибутива.Этот пользователь может авторизоваться через терминал или X. По умолчанию для него не задан setuid, su, sudo и не настроена сеть.Этот пользователь сможет авторизоваться удаленно или через терминал. По умолчанию для него не задан setuid, su, sudo и не настроена сеть.Чтобы запретить переход, перейдите кЧтобы разрешить переход, перейдите кДля активации пакета политики выполните:Показать индивидуально настроенные логические значения/полный списокПоказать список настроенных портов/полный списокПоказать настроенные файловые контексты/полный списокПереходыТипНедопустимый тип: %s. Необходимо указать тип файла или устройстваНедопустимый тип: %s. Необходимо указать тип узлаНедопустимый тип: %s. Необходимо указать тип порта.Тип %s_t уже определен в текущей политике.
Продолжить?Файл принудительного ограничения по типуНеобходимо определить поле типаНеобходимо указать типТипыФормат: run_init <сценарий> <аргументы ...>,
где <сценарий> —  имя сценария инициализации,
       <аргументы ...>  —  передаваемые сценарию аргументы.Типам USER автоматически назначается тип tmpНе удалось выделить память для new_contextНевозможно очистить окружение
Не удалось получить пустой набор сигналов
Не удалось восстановить окружение, аварийное завершение
Не удалось восстановить метку tty...
Не удалось установить обработчик SIGHUP
Унифицировать уровень доступа процессов HTTPD к файлам данных.Разрешает взаимодействие HTTPD с терминалом. Требуется для ввода паролей из терминала.Протокол отсутствует или неизвестенНезарезервированные (>1024)ОбновитьПрименить измененияИспользование %s -LИспользование %s -L -l пользовательИспользование %s -d Файл ...Использование %s -l -d пользователь ...Использование %s -l КАТЕГОРИЯ пользователь ...Использование %s КАТЕГОРИЯ Файл ...Используйте -- для завершения списка параметров. Например,Программа пользователяПрограмма пользователя — запущенная пользователем программа, которая будет ограниченаПользователиРоль пользователяИсполняемый файл не может определять тип роли пользователя.Пользователь с полностью настроенным сетевым окружением, программы без setuid, без su, может выполнять sudo для роли  администрирования rootПользователь с настроенным сетевым окружением, программы без setuid, sudo, su.ПользователиИспользует аутентификацию PAMИспользует dbusИспользует вызовы nsswitch или getpw*Допустимые типы:
Проверка имениВерсияВнимание!  Не удалось получить информацию о tty.
Внимание! Не удалось восстановить контекст для %s
Веб-приложение/сценарий CGIВеб-программы и сценарии CGI, запускаемые веб-сервером ApacheЕсли этот флаг установлен, дополнительный путь к корневому каталогу потребует включения контекстных файлов и policy.xml Записываемые файлыЗаписывает сообщения syslog	ДаВы пытаетесь закрыть приложение, не сохранив изменения.
* Чтобы применить изменения, нажмите «Нет»,  затем «Обновить».
* Чтобы закрыть окно без применения изменений, нажмите «Да».Имя модуля не определено.Добавьте имя, содержащее буквы и цифры без пробелов.Необходимо добавить как минимум одну роль для %sНеобходимо указать исполняемый файлНеобходимо ввести имя модуля политики для «%s».Необходимо ввести действительный тип политикиНеобходимо ввести путь для ограничиваемого процессаНеобходимо пересоздать информацию интерфейса, запустив /usr/bin/sepolgen-ifgenНеобходимо выбрать пользователяНеобходимо указать значение: %sНовый тип должен заканчиваться на:
%sДля доступа к графическому интерфейсу необходимо установить policycoreutils-gui_Удалить_Свойствавсевсе файлывсе файлы
обычный файл
каталог
символьное устройство
блочное устройство
сокет
символьная ссылка
именованный канал
Разрешить аутентификацию на основе ключей узлаРазрешить пользователю staff создавать и переносить в  домены svirt.Разрешить переход неограниченных пользователей в домены песочницы chrome при выполнении chrome-sandboxприложениесбой проверки подлинности.
блочное устройствологическая переменнаяне удается найти корректную запись в файле passwd.
символьное устройствоchcat -- -CompanyConfidential /docs/businessplan.odtchcat -l +CompanyConfidential juserкомандыподключитьсякаталогЗапретить таким программам как newrole переходить в домены административных пользователей.dontaudit требует указания «on» или «off»ошибка чтения конфигурации службы PAM.
исполняемыйограничиваемая программасбой построения нового диапазона с уровнем %s
сбой преобразования нового контекста в строку
сбой запуска оболочки
не удалось получить данные учетной записи
сбой получения нового контекста.
сбой получения старого_контекста.
ошибка инициализации PAM
сбой установки PAM_TTY
сбой задания нового диапазона %s
сбой задания новой роли %s
сбой задания нового типа %s
получить описание всех логических переменныхgetpass не может открыть /dev/tty
label37label38label39label41label42label44label50label59просмотр типов портов SELinuxпрослушивать входящие подключенияmanage_krb5_rcache должно быть логическим значениемимя генерируемой политикиимя ОС для справочных страницименованный каналnewrole:  %s:  ошибка в строке %lu.
newrole: сбой выполнения fork: %snewrole: неверный пароль для %s
newrole: переполнение хеш-таблицы настроек имен служб
выкл.вкл.путь к создаваемым справочным страницам SELinuxпуть к каталогу с файлами политикипуть к каталогу, в который ограничиваемые процессы могут осуществлять записьЗапрос описания логических значений в правилах SELinuxЗапрос способа переноса исходного домена в результирующий домен в правилах SELinuxЗапрос возможности взаимодействия доменов в правилах SELinuxпереключательобычный файлвкладка ролиrun_init: неверный пароль %s
sepolicy generate: ошибка: необходимо указать аргумент %sпоказать тип SELinux для портапоказать порты, к которым может подключиться приложениепоказать порты, к которым этот домен может привязываться или подключатьсяфайл сокетаисходный домен процессасимвольная ссылкаsystem-config-selinuxцелевой домен процессаtcpперенос 
вкладка ролейYulia Poyarkova (ypoyarko@redhat.com)типudpнеизвестныйиспользование:  %s [-qi]
use_kerberos должно быть логическим значениемuse_resolve должно быть логическим значениемuse_syslog должно быть логическим значениемзаписываемый

Zerion Mini Shell 1.0