AppArmor (MAC)

AppArmor
Aktívna
Enforce
Načítaných profilov
44
Načítaných profilov
V režime enforce
41
complain: 3
Procesov s profilom
48
bez profilu: 0

Profily AppArmor, režim enforce a procesy bez profilu

Povinné riadenie prístupu rozhoduje, čo program smie, bez ohľadu na oprávnenia používateľa, ktorý ho spúšťa. Na Ubuntu a Debiane to znamená AppArmor: je nainštalovaný a beží na väčšine serverov a na veľmi mnohých z nich prakticky nič neobmedzuje.

Táto stránka ukazuje každý načítaný profil s jeho režimom, procesy bežiace obmedzene a procesy bežiace úplne bez profilu. Režim je prvá vec na kontrolu. Profil v režime complain zaznamenáva, čo by zablokoval, a neblokuje nič: užitočné pri ladení nového profilu, bezcenné ako ochrana, ak takto zostal a zabudlo sa naň. Až enforce proces skutočne obmedzuje.

Zoznam procesov bez profilu je zaujímavejšia polovica. Všetko, čo je dosiahnuteľné zo siete, patrí pod profil: webový server, databáza, poštový démon a akýkoľvek aplikačný server, ktorý ste napísali sami. Zobrazujú sa aj nedávne odopretia, pretože služba, ktorá začne po zmene profilu zrazu zlyhávať, sa tam obvykle vysvetlí sama.