Outils pour utilisateurs

Outils du site


informatique:linux:ubuntu:apparmor

Table des matières

AppArmor

AppArmor, https://wiki.ubuntu.com/AppArmor, (Application Armor) est un logiciel de sécurité pour Linux. AppArmor a été créé en partie comme une alternative à SELinux, critiqué pour être difficile à paramétrer et à maintenir par les administrateurs. À la différence de SELinux, qui s'appuie sur l'application d'indicateurs aux fichiers, AppArmor travaille avec les chemins. AppArmor permet à l'administrateur système d'associer à chaque programme un profil de sécurité qui restreint ses accès au système d'exploitation. Il complète le traditionnel modèle d'Unix du contrôle d'accès discrétionnaire (DAC, Discretionary access control) en permettant d'utiliser le contrôle d'accès obligatoire (MAC, Mandatory access control). En plus des profils de spécifications manuels, AppArmor comprend un mode d'apprentissage (learning mode), où toutes les transgressions au profil sont enregistrées, mais pas empêchées. Ce fichier de suivi peut alors être incorporé au profil, se fondant alors sur le comportement typique du programme.

Tips

aa-logprof and “Create new user” question:

edit /etc/apparmor/repository.conf
in the [repository] section, replace upload = yes with upload = no
informatique/linux/ubuntu/apparmor.txt · Dernière modification: 19/05/2012 00:18 (modification externe)