Saya ingin semua profil AppArmor diaktifkan di mana pun berlaku secara permanen, bagaimana saya bisa melakukannya?
12
Untuk menempatkan semua profil secara permanen ke mode penegakan :
sudo aa-enforce /etc/apparmor.d/*
Untuk menempatkan semua profil secara permanen ke mode keluhan :
sudo aa-complain /etc/apparmor.d/*
Untuk memverifikasi status apparmor saat ini:
sudo aa-status
mode pengaduan akan mencatat pelanggaran terhadap profil aplikasi, sedangkan mode penegakan akan memberlakukan profil aplikasi secara ketat.
man apparmor.d
-/etc/apparmor.d/*
file yang dibuka.apparmor
dapat memberlakukan banyak batasan pada syscalls, izin file, akses tumpukan jaringan, dll. Ini adalah model keamanan untuk proses alih-alih pengguna.