Chcę, aby wszystkie profile AppArmor były aktywowane wszędzie tam, gdzie ma to zastosowanie na stałe, jak to zrobić?
12
Aby trwale przełączyć wszystkie profile w tryb wymuszania :
sudo aa-enforce /etc/apparmor.d/*
Aby trwale przełączyć wszystkie profile w tryb reklamacji :
sudo aa-complain /etc/apparmor.d/*
Aby sprawdzić aktualny status apparmor:
sudo aa-status
skarżą tryb będzie rejestrować naruszenia przeciwko profili aplikacji, natomiast wymusić tryb będzie ściśle egzekwować profili aplikacyjnych.
man apparmor.d
przy czym/etc/apparmor.d/*
otwarte pliki.apparmor
może egzekwować wiele ograniczeń dotyczących wywołań systemowych, uprawnień do plików, dostępu do stosu sieciowego itp. Jest to model bezpieczeństwa procesów zamiast użytkowników.