Я хочу, чтобы все профили AppArmor активировались везде, где это применимо, как я могу это сделать?
Чтобы постоянно вставлять все профили в режим принудительного исполнения:
sudo aa-enforce /etc/apparmor.d/*
Чтобы навсегда включить все профили в , принудительно выполните режим :
sudo aa-complain /etc/apparmor.d/*
Чтобы проверить текущее состояние apparmor:
sudo aa-status
режим жалобы будет регистрировать нарушения в отношении профилей приложений, тогда как режим принудительного выполнения строго соблюдает профили приложений.
Чтобы постоянно вставлять все профили в режим принудительного исполнения:
sudo aa-enforce /etc/apparmor.d/*
Чтобы навсегда включить все профили в , принудительно выполните режим :
sudo aa-complain /etc/apparmor.d/*
Чтобы проверить текущее состояние apparmor:
sudo aa-status
режим жалобы будет регистрировать нарушения в отношении профилей приложений, тогда как режим принудительного выполнения строго соблюдает профили приложений.
Чтобы постоянно помещать все профили в режим :
sudo aa-enforce /etc/apparmor.d/*
Чтобы постоянно помещать все профили в режим жалобы :
sudo aa-complain /etc/apparmor.d/*
] Чтобы проверить текущее состояние apparmor:
sudo aa-status
Пожаловаться режим будет регистрировать нарушения в отношении профилей приложений , тогда как режим принудительно будет строго выполнять профили приложения.
Чтобы постоянно вставлять все профили в режим принудительного исполнения:
sudo aa-enforce /etc/apparmor.d/*
Чтобы навсегда включить все профили в , принудительно выполните режим :
sudo aa-complain /etc/apparmor.d/*
Чтобы проверить текущее состояние apparmor:
sudo aa-status
режим жалобы будет регистрировать нарушения в отношении профилей приложений, тогда как режим принудительного выполнения строго соблюдает профили приложений.
Чтобы постоянно вставлять все профили в режим принудительного исполнения:
sudo aa-enforce /etc/apparmor.d/*
Чтобы навсегда включить все профили в , принудительно выполните режим :
sudo aa-complain /etc/apparmor.d/*
Чтобы проверить текущее состояние apparmor:
sudo aa-status
режим жалобы будет регистрировать нарушения в отношении профилей приложений, тогда как режим принудительного выполнения строго соблюдает профили приложений.
Чтобы постоянно вставлять все профили в режим принудительного исполнения:
sudo aa-enforce /etc/apparmor.d/*
Чтобы навсегда включить все профили в , принудительно выполните режим :
sudo aa-complain /etc/apparmor.d/*
Чтобы проверить текущее состояние apparmor:
sudo aa-status
режим жалобы будет регистрировать нарушения в отношении профилей приложений, тогда как режим принудительного выполнения строго соблюдает профили приложений.
Чтобы постоянно помещать все профили в режим :
sudo aa-enforce /etc/apparmor.d/*
Чтобы постоянно помещать все профили в режим жалобы :
sudo aa-complain /etc/apparmor.d/*
] Чтобы проверить текущее состояние apparmor:
sudo aa-status
Пожаловаться режим будет регистрировать нарушения в отношении профилей приложений , тогда как режим принудительно будет строго выполнять профили приложения.
Чтобы постоянно помещать все профили в режим :
sudo aa-enforce /etc/apparmor.d/*
Чтобы постоянно помещать все профили в режим жалобы :
sudo aa-complain /etc/apparmor.d/*
] Чтобы проверить текущее состояние apparmor:
sudo aa-status
Пожаловаться режим будет регистрировать нарушения в отношении профилей приложений , тогда как режим принудительно будет строго выполнять профили приложения.
Чтобы постоянно помещать все профили в режим :
sudo aa-enforce /etc/apparmor.d/*
Чтобы постоянно помещать все профили в режим жалобы :
sudo aa-complain /etc/apparmor.d/*
] Чтобы проверить текущее состояние apparmor:
sudo aa-status
Пожаловаться режим будет регистрировать нарушения в отношении профилей приложений , тогда как режим принудительно будет строго выполнять профили приложения.
man apparmor.d
с открытыми файлами /etc/apparmor.d / *
. apparmor
может применять многие ограничения для системных вызовов, разрешений файлов, доступа к сетевому стеку и т. д. Это модель безопасности для процессов, а не для пользователей.
– Vanni Totaro
28 June 2011 в 04:09