Ich möchte, dass alle AppArmor-Profile dauerhaft aktiviert werden. Wie kann ich das tun?
12
So versetzen Sie alle Profile dauerhaft in den Erzwingungsmodus :
sudo aa-enforce /etc/apparmor.d/*
So versetzen Sie alle Profile dauerhaft in den Beschwerdemodus :
sudo aa-complain /etc/apparmor.d/*
So überprüfen Sie den aktuellen Status von Apparmor:
sudo aa-status
beschweren Modus Verletzungen gegen die Anwendungsprofile einzuloggen, während erzwingen Modus werden die Anwendungsprofile strikt durchzusetzen.
man apparmor.d
mit den/etc/apparmor.d/*
geöffneten Dateien an.apparmor
kann viele Beschränkungen für Systemaufrufe, Dateiberechtigungen, Netzwerkstapelzugriff usw. durchsetzen. Dies ist ein Sicherheitsmodell für Prozesse anstelle von Benutzern.