Quero que todos os perfis do AppArmor sejam ativados permanentemente, sempre que aplicável, como posso fazer isso?
12
Para colocar permanentemente todos os perfis no modo de imposição :
sudo aa-enforce /etc/apparmor.d/*
Para colocar permanentemente todos os perfis no modo de reclamação :
sudo aa-complain /etc/apparmor.d/*
Para verificar o status atual do apparmor:
sudo aa-status
o modo de reclamação registrará violações nos perfis de aplicativos, enquanto o modo de imposição aplicará estritamente os perfis de aplicativos.
man apparmor.d
com os/etc/apparmor.d/*
arquivos abertos.apparmor
pode impor muitos limites em syscalls, permissões de arquivo, acesso à pilha de rede, etc. É um modelo de segurança para processos em vez de usuários.