Профиль AppArmor осуществляется для различных пользователей

Есть ли собственный способ осуществить профили AppArmor на пользовательской основе.

Осуществление двух профилей для одной программы для различных групп пользователей.

  • Для пользователя 1 example.sh разрешает xyz и отклоняет abc.
  • Для пользователя 2 example.sh разрешает abc и отклоняет xyz.

Как от того, что я считал, это не кажется возможным.

Я предполагаю, что мог подражать этому поведению путем копирования двоичных файлов и размещения их где-то в другом месте в файловую систему и изменения пути для каждого пользователя. Я хочу знать если это, там лучший путь.

0
задан 5 August 2019 в 13:17

1 ответ

Это может быть сделано с pam_apparmor.

, К сожалению, это - по существу шаблон с помощью PAM в качестве пути к divy полномочия с помощью условных правил владельца.

https://gitlab.com/apparmor/apparmor/wikis/pam_apparmor.

0
ответ дан 23 October 2019 в 07:17

Другие вопросы по тегам:

Похожие вопросы: