AppArmor (MAC)

AppArmor
सक्रिय
Enforce
लोड की गई प्रोफ़ाइलें
44
लोड की गई प्रोफ़ाइलें
enforce मोड में
41
complain: 3
प्रोफ़ाइल वाली प्रक्रियाएँ
48
प्रोफ़ाइल के बिना: 0

AppArmor प्रोफ़ाइलें, enforce अवस्था और बिना प्रोफ़ाइल की प्रक्रियाएँ

अनिवार्य पहुँच नियंत्रण तय करता है कि किसी प्रोग्राम को क्या करने की अनुमति है, चाहे उसे चलाने वाले उपयोक्ता के अधिकार कुछ भी हों। Ubuntu और Debian पर इसका अर्थ AppArmor है: वह अधिकांश सर्वरों पर स्थापित और चालू रहता है, और उनमें से बहुतों पर व्यवहार में कुछ भी सीमित नहीं करता।

यह पन्ना हर लदी प्रोफ़ाइल को उसकी अवस्था के साथ दिखाता है, साथ ही वे प्रक्रियाएँ जो सीमित चल रही हैं और वे जो बिलकुल बिना प्रोफ़ाइल के चल रही हैं। अवस्था सबसे पहले जाँचने की चीज़ है। complain अवस्था वाली प्रोफ़ाइल यह दर्ज करती है कि वह क्या रोकती और रोकती कुछ नहीं: नई प्रोफ़ाइल साधते समय उपयोगी, पर सुरक्षा के रूप में निरर्थक यदि वह वैसी ही रह गई और भुला दी गई। किसी प्रक्रिया को वास्तव में केवल enforce सीमित करता है।

बिना प्रोफ़ाइल की प्रक्रियाओं की सूची अधिक रोचक आधा है। नेटवर्क से पहुँच में आने वाली हर चीज़ किसी प्रोफ़ाइल के नीचे होनी चाहिए: वेब सर्वर, डेटाबेस, मेल डीमन और हर वह ऐप्लिकेशन सर्वर जो आपने स्वयं लिखा। हाल के इनकार भी दिखाए जाते हैं, क्योंकि प्रोफ़ाइल बदलने के बाद अचानक अड़ने वाली सेवा प्रायः वहीं अपनी सफ़ाई दे देती है।