From Debian package 0.0.20080702-15 label most /usr/lib/dovecot/* files as bin_t Index: policy/modules/services/dovecot.fc =================================================================== --- policy/modules/services/dovecot.fc.orig +++ policy/modules/services/dovecot.fc @@ -20,6 +20,7 @@ ifdef(`distro_debian', ` /usr/lib/dovecot/dovecot-auth -- gen_context(system_u:object_r:dovecot_auth_exec_t,s0) /usr/lib/dovecot/deliver -- gen_context(system_u:object_r:dovecot_deliver_exec_t,s0) +/usr/lib/dovecot/.+ -- gen_context(system_u:object_r:bin_t,s0) ') ifdef(`distro_redhat', ` @@ -33,7 +34,9 @@ # /var # /var/run/dovecot(-login)?(/.*)? gen_context(system_u:object_r:dovecot_var_run_t,s0) +ifdef(`distro_redhat', ` /var/run/dovecot/login/ssl-parameters.dat -- gen_context(system_u:object_r:dovecot_var_lib_t,s0) +') /var/lib/dovecot(/.*)? gen_context(system_u:object_r:dovecot_var_lib_t,s0)