AppArmor è un sistema di controllo accessi obbligatori (MAC). In NextRedOS è abilitato e carica profili per le applicazioni principali.
Verificare lo Stato
sudo aa-status
sudo systemctl status apparmor
Modalità Profili
| enforce | Il profilo è attivo e blocca le violazioni |
| complain | Il profilo registra le violazioni ma non le blocca |
| disabled | Il profilo è disabilitato |
Gestione Profili
sudo aa-enforce /etc/apparmor.d/usr.bin.firefox
sudo aa-complain /etc/apparmor.d/usr.bin.firefox
sudo aa-disable /etc/apparmor.d/nomeprogramma
sudo apparmor_parser -r /etc/apparmor.d/nomeprogramma
Creare un Profilo Personalizzato
- Installare gli strumenti: sudo apt install apparmor-utils
- Generare il profilo base: sudo aa-genprof /path/al/programma
- Eseguire il programma mentre aa-genprof è attivo
- Tornare ad aa-genprof e premere ‘S’ per salvare
- Attivare con: sudo aa-enforce /etc/apparmor.d/nomeprogramma
Log AppArmor
sudo grep apparmor /var/log/syslog | tail -50
sudo journalctl -f | grep apparmor