我正在运行 Ubuntu 16.04 和 apparmor 2.10.95-0ubuntu2.7。我经常需要对质量可疑的软件进行评论。我想使用 apparmor 来保护我的系统免受伤害。
我创建了一个 apparmor 通配符配置文件,如下所示:
/home/username/testing/** {
somerules
}
不幸的是,这个配置文件没有任何作用。一旦我输入不带通配符的确切路径,它就会按预期工作:
/home/username/testing/client42/executable {
somerules
}
在联机帮助页上,配置文件似乎支持通配符:
PROFILE = ( PROFILE HEAD ) [ ATTACHMENT SPECIFICATION ] [ PROFILE FLAG CONDS ] '{' ( RULES )* '}'
PROFILE HEAD = [ 'profile' ] FILEGLOB | 'profile' PROFILE NAME
我缺少什么?
配置文件中的通配符是否需要在配置文件中显式启用?
Ubuntu 版本中是否禁用了通配符?