Per disabilitare AppArmor nel kernel in uno dei seguenti modi:
- modificare la riga di comando di avvio del kernel (vedere / etc / default / grub) per includerli.
- * "apparmor = 0"
- * "security = XXX" dove XXX può essere "" per disabilitare AppArmor o un nome LSM alternativo, ad es. 'security = "selinux"'
- rimuovi il pacchetto apparmor con il tuo gestore di pacchetti.
- Se disabiliti AppArmor?
- Cos'è il servizio AppArmor?
- Cos'è la modalità di reclamo di AppArmor?
- Come si ripristina AppArmor?
Se disabiliti AppArmor?
AppArmor ha la capacità di disabilitare profili specifici piuttosto che semplicemente attivarlo o disattivarlo, tuttavia ho visto persone in IRC e forum consigliare ad altri di disabilitare completamente AppArmor. Questo è totalmente fuorviante e NON DEVI MAI DISABILITARE COMPLETAMENTE L'APPARECCHIO per aggirare un problema di profilazione.
Cos'è il servizio AppArmor?
AppArmor ("Application Armor") è un modulo di sicurezza del kernel Linux che consente all'amministratore di sistema di limitare le capacità dei programmi con profili per programma. I profili possono consentire funzionalità come l'accesso alla rete, l'accesso raw ai socket e l'autorizzazione a leggere, scrivere o eseguire file su percorsi corrispondenti.
Cos'è la modalità di reclamo di AppArmor?
In modalità reclamo, AppArmor consente alle applicazioni di eseguire azioni limitate e crea una voce di registro che si lamenta di questo. La modalità di reclamo è ideale per testare un profilo AppArmor prima di abilitarlo in modalità di applicazione: vedrai eventuali errori che si verificherebbero in modalità di applicazione.
Come si ripristina AppArmor?
- Attività: interrompi Apparmor. Digita il seguente comando: ## debian / ubuntu sudo / etc / init.d / apparmor stop ## Susa / etc / init.d / boot.fermata apparmor.
- Attività: avvia Apparmor. Digita il seguente comando: ...
- Attività: riavvia Apparmor. Digita il seguente comando: ...
- Attività: vedere lo stato corrente di Apparmor. Digita il seguente comando: