AppArmor (MAC)

AppArmor
Активен
Enforce
Заредени профили
44
Заредени профили
В режим enforce
41
complain: 3
Процеси с профил
48
без профил: 0

Профили на AppArmor, режим enforce и неограничени процеси

Задължителното управление на достъпа решава какво може да прави една програма, независимо от правата на потребителя, който я изпълнява. На Ubuntu и Debian това означава AppArmor: инсталиран е и работи на повечето сървъри, а на много от тях на практика не ограничава нищо.

Тази страница показва всеки зареден профил с неговия режим, процесите, които вървят ограничено, и онези, които вървят изобщо без профил. Режимът е първото за проверка. Профил в режим complain записва какво би блокирал и не блокира нищо: полезно, докато настройвате нов профил, безполезно като защита, ако е останал така и е забравен. Едва enforce наистина ограничава процес.

Списъкът с неограничени процеси е по-интересната половина. Всичко, достъпно от мрежата, следва да е под профил: уеб сървърът, базата данни, пощенският демон и всеки сървър за приложения, който сте написали сами. Показват се и последните откази, тъй като услуга, която внезапно започне да се държи странно след промяна на профил, обикновено се обяснява точно там.