<tt><font size=2>&gt; From: lzap@redhat.com</font></tt>
<br><tt><font size=2>&gt; To: &lt;devel@lists.fedoraproject.org&gt;</font></tt>
<br><tt><font size=2>&gt; Date: 04/22/2014 08:47</font></tt>
<br><tt><font size=2>&gt; <br>
&gt; Hello,<br>
&gt; <br>
&gt; we are rolling out update of Puppet to 3.4.3 in Fedora 20 and Rawhide
that<br>
&gt; adds one important change. We have found that puppet master was running<br>
&gt; unconfined, therefore the Puppet SELinux policy was not effective
in Fedoras.<br>
&gt; <br>
&gt; The puppet package update fixes one little issue (missing runtime<br>
&gt; dependency) and corrects startup wrappers for systemd which puts Puppet<br>
&gt; Master into the correct SELinux domain puppetmaster_t. Since this
has<br>
&gt; some security impact, we have decided to backport this change into<br>
&gt; Fedora 20 too.<br>
&gt; <br>
&gt; </font></tt><a href="https://admin.fedoraproject.org/updates/puppet-3.4.3-3.fc20"><tt><font size=2>https://admin.fedoraproject.org/updates/puppet-3.4.3-3.fc20</font></tt></a><tt><font size=2><br>
&gt; <br>
&gt; Until now, puppet master was running unconfined (this is a regression),<br>
&gt; the update might need relabelling of the system (/etc/puppet,<br>
&gt; /var/lib/puppet) or checking out audit.log. Please help me with testing<br>
&gt; this update:<br>
&gt; <br>
&gt; &nbsp; &nbsp; yum --enablerepo=updates-testing update selinux-policy
puppet <br>
&gt; puppet-server<br>
&gt; <br>
&gt; Thanks for help.<br>
&gt; <br>
&gt; --<br>
&gt; Later,<br>
&gt; <br>
&gt; &nbsp;Lukas &quot;lzap&quot; Zapletal<br>
&gt; &nbsp;irc: lzap #theforeman<br>
&gt; -- <br>
&gt; devel mailing list<br>
&gt; devel@lists.fedoraproject.org<br>
&gt; </font></tt><a href=https://admin.fedoraproject.org/mailman/listinfo/devel><tt><font size=2>https://admin.fedoraproject.org/mailman/listinfo/devel</font></tt></a><tt><font size=2><br>
&gt; Fedora Code of Conduct: </font></tt><a href="http://fedoraproject.org/code-of-conduct"><tt><font size=2>http://fedoraproject.org/code-of-conduct</font></tt></a>
<br>
<br>
<br><font size=2 face="sans-serif">Okay, count me in. &nbsp;Is there a
BZ already in place for reporting issues or should such reports just go
straight to Bodhi, or simply back here?</font>
<br><font size=2 face="sans-serif"><br>
--<br>
John Florian</font>
<br>