Sådan deaktiveres AppArmor i kernen til enten:
- Juster din kernel boot kommandolinje (se / etc / default / grub) for at inkludere en af disse.
- * 'apparmor = 0'
- * 'sikkerhed = XXX' hvor XXX kan være "" for at deaktivere AppArmor eller et alternativt LSM-navn, f.eks. 'sikkerhed = "selinux"'
- fjern apparmor-pakken med din pakkehåndtering.
- Skulle du deaktivere AppArmor?
- Hvad er AppArmor-service?
- Hvad er AppArmor-klagemåde?
- Hvordan nulstiller jeg AppArmor?
Skulle du deaktivere AppArmor?
AppArmor har evnen til at deaktivere bestemte profiler i stedet for blot at tænde eller slukke for det, men jeg har set folk i IRC og fora råder andre til at deaktivere AppArmor helt. Dette er fuldstændig vildledt, og DU BØR ALDRIG INAKTIVERE APPARMOR HELT for at omgå et profileringsproblem.
Hvad er AppArmor-service?
AppArmor ("Application Armor") er et Linux-kernesikkerhedsmodul, der giver systemadministratoren mulighed for at begrænse programmers muligheder med profiler pr. Program. Profiler kan tillade funktioner som netværksadgang, rå stikkontaktadgang og tilladelse til at læse, skrive eller udføre filer på matchende stier.
Hvad er AppArmor-klagemåde?
I klagemodus tillader AppArmor applikationer at foretage begrænsede handlinger og opretter en logpost, der klager over dette. Klagetilstand er ideel til at teste en AppArmor-profil, før du aktiverer den i håndhævelsestilstand - du vil se eventuelle fejl, der ville opstå i håndhævelsestilstand.
Hvordan nulstiller jeg AppArmor?
- Opgave: Stop Apparmor. Skriv følgende kommando: ## debian / ubuntu sudo / etc / init.d / apparmor stop ## Suse / etc / init.d / boot.apparmor stop.
- Opgave: Start Apparmor. Skriv følgende kommando: ...
- Opgave: Genstart Apparmor. Skriv følgende kommando: ...
- Opgave: Se den aktuelle Apparmor-status. Skriv følgende kommando: