Как я могу получать живые уведомления на своем рабочем столе при каждом запуске сообщения об отказе AppArmor?
Это можно сделать с помощью apparmor-notify
apt
(sudo apt-get install apparmor-notify
) /etc/apparmor/notify.conf
измените группу пользователей на 'adm' (все пользователи, использующие sudo, входят в эту группу) aa-notify -p
в ваши автозагрузки. Затем вы можете проверить его, вызвав событие AppArmor Denied с помощью
sudo tcpdump -i eth0 -n -s 0 -w /foo