如何为 AppArmor 中没有默认回退配置文件的进程创建默认回退配置文件?

如何为 AppArmor 中没有默认回退配置文件的进程创建默认回退配置文件?

有没有办法在任何尚未定义配置文件的可执行文件上指定默认配置文件?

这样做的目的是避免任何不受约束的流程。

答案1

根据邮件列表,可以可以通过以下方式生成这样的默认配置文件:

配置文件默认/** {
  #在此处插入默认配置文件规则
}

来源:生成默认/后备配置文件?无黑名单以及随后的回应。

请注意,“目前设置一个从启动时应用于整个系统的默认配置文件有点麻烦,但我们确实有计划改进这一点。不幸的是,还有很多其他工作要做,我认为它不会很快实现。”来自 John Johansen 的回复这里
请任何感兴趣的人完整阅读该帖子。

相关内容