Om AppArmor in de kernel uit te schakelen:
- pas de opdrachtregel voor het opstarten van de kernel aan (zie / etc / default / grub) om een van beide.
- * 'apparmor = 0'
- * 'security = XXX' waarbij XXX "" kan zijn om AppArmor of een alternatieve LSM-naam uit te schakelen, bijv. 'security = "selinux"'
- verwijder het apparmor-pakket met uw pakketbeheerder.
Mocht u AppArmor?
AppArmor heeft de mogelijkheid om specifieke profielen uit te schakelen in plaats van het simpelweg aan of uit te zetten, maar ik heb gezien dat mensen in IRC en forums anderen adviseerden om AppArmor volledig uit te schakelen. Dit is totaal misplaatst en u MOET APPARMOR NOOIT VOLLEDIG UITZETTEN om een profielprobleem te omzeilen.
Wat is AppArmor-service?
AppArmor ("Application Armor") is een Linux-kernelbeveiligingsmodule waarmee de systeembeheerder de mogelijkheden van programma's kan beperken met per-programma profielen. Profielen kunnen mogelijkheden bieden zoals netwerktoegang, onbewerkte socket-toegang en de toestemming om bestanden op overeenkomende paden te lezen, te schrijven of uit te voeren.
Wat is de appArmor-klagmodus?
In de klaagmodus staat AppArmor toepassingen toe om beperkte acties te ondernemen en maakt een logboekinvoer aan waarin ze hierover klagen. Klachtmodus is ideaal voor het testen van een AppArmor-profiel voordat u het in de afdwingingsmodus inschakelt - u zult eventuele fouten zien die zouden optreden in de afdwingingsmodus.
Hoe reset ik AppArmor?
- Taak: stop Apparmor. Typ het volgende commando: ## debian / ubuntu sudo / etc / init.d / apparmor stop ## Suse / etc / init.d / boot.apparmor stop.
- Taak: Start Apparmor. Typ de volgende opdracht: ...
- Taak: Start Apparmor opnieuw. Typ de volgende opdracht: ...
- Taak: bekijk de huidige Apparmor-status. Typ de volgende opdracht: