Answers:
要将所有配置文件永久置于强制模式:
sudo aa-enforce /etc/apparmor.d/*
要将所有配置文件永久置于投诉模式:
sudo aa-complain /etc/apparmor.d/*
验证apparmor的当前状态:
sudo aa-status
投诉模式将记录违反应用程序配置文件的情况,而强制模式将严格执行应用程序配置文件。
man apparmor.d
的/etc/apparmor.d/*
文件。apparmor
可以对系统调用,文件权限,网络堆栈访问等实施许多限制。它是进程而非用户的安全模型。