Mikä on AppArmor ja miten se pitää Ubuntu suojattuna?

Sep 28, 2025
Pilvi ja Internet
SÄHKÖISETTÖTÖN SISÄLTÖ

AppArmor on tärkeä suojausominaisuus, joka on oletusarvoisesti sisällytetty Ubuntuun Ubuntu 7.10: n jälkeen. Se toimii kuitenkin hiljaa taustalla, joten et ehkä ole tietoinen siitä, mitä se on ja mitä se tekee.

AppArmor lukitsee haavoittuvat prosessit ja rajoittaa näiden prosessien tietoturva-aukkoja. AppArmoria voidaan käyttää myös Mozilla Firefoxin lukitsemiseen turvallisuuden lisäämiseksi, mutta se ei tee tätä oletuksena.

Mikä on AppArmor?

AppArmor on samanlainen kuin SELinux, jota käytetään oletusarvoisesti Fedorassa ja Red Hatissa. Vaikka ne toimivat eri tavoin, sekä AppArmor että SELinux tarjoavat "pakollisen kulunvalvonnan" (MAC) suojauksen. Itse asiassa AppArmor antaa Ubuntun kehittäjille mahdollisuuden rajoittaa prosessien mahdollisia toimintoja.

Esimerkiksi yksi sovellus, jota Ubuntun oletusasetuksissa on rajoitettu, on Evince PDF Viewer. Vaikka Evince voi toimia käyttäjätilinäsi, se voi suorittaa vain tiettyjä toimia. Evincellä on vain vähimmäisoikeudet, joita tarvitaan PDF-dokumenttien suorittamiseen ja käsittelyyn. Jos Evincen PDF-renderöijässä havaitaan haavoittuvuus ja avaat haitallisen PDF-asiakirjan, joka otti haltuunsa Evincen, AppArmor rajoittaisi vahinkoa, jonka Evince voisi tehdä. Perinteisessä Linux-tietoturvamallissa Evincellä olisi pääsy kaikkeen, mitä sinulla on. AppArmorin avulla sillä on pääsy vain asioihin, joihin PDF-katseluohjelma tarvitsee pääsyn.

AppArmor on erityisen hyödyllinen rajoitettaessa mahdollisesti hyödynnettäviä ohjelmistoja, kuten verkkoselainta tai palvelinohjelmistoa.

AppArmorin tilan tarkasteleminen

Voit tarkastella AppArmorin tilaa suorittamalla seuraavan komennon päätelaitteessa:

sudo apparmor_status

Näet onko AppArmor käynnissä järjestelmässäsi (se toimii oletuksena), asennetut AppArmor-profiilit ja käynnissä olevat rajoitetut prosessit.

AppArmor-profiilit

AppArmorissa profiilit rajoittavat prosesseja. Yllä oleva luettelo näyttää meille järjestelmään asennetut protokollat ​​- nämä tulevat Ubuntun mukana. Voit asentaa myös muita profiileja asentamalla apparmor-profiles -paketin. Joissakin paketeissa - esimerkiksi palvelinohjelmistoissa - voi olla omat AppArmor-profiilinsa, jotka asennetaan järjestelmään paketin mukana. Voit myös luoda omia AppArmor-profiileja ohjelmistojen rajoittamiseksi.

Profiilit voivat toimia valitustilassa tai pakotustilassa. Pakotustilassa - Ubuntun mukana toimitettujen profiilien oletusasetus - AppArmor estää sovelluksia tekemästä rajoitettuja toimintoja. Valitustilassa AppArmor sallii sovellusten tehdä rajoitettuja toimia ja luo lokia koskevan valituksen tästä. Valitus-tila on ihanteellinen AppArmor-profiilin testaamiseen ennen sen ottamista käyttöön pakotustilassa - näet mahdolliset virheet pakotustilassa.

Profiilit tallennetaan hakemistoon /etc/apparmor.d. Nämä profiilit ovat pelkkätekstisiä tiedostoja, jotka voivat sisältää kommentteja.

AppArmorin käyttöönotto Firefoxille

Saatat myös huomata, että AppArmorissa on Firefox-profiili - se on usr.bin.firefox tiedosto /etc/apparmor.d hakemistoon. Se ei ole oletusarvoisesti käytössä, koska se voi rajoittaa Firefoxia liikaa ja aiheuttaa ongelmia. /etc/apparmor.d/disable kansio sisältää linkin tähän tiedostoon, mikä osoittaa, että se on poistettu käytöstä.

Ota Firefox-profiili käyttöön ja rajoita Firefox AppArmorilla suorittamalla seuraavat komennot:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

kissa /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

Kun olet suorittanut nämä komennot, suorita sudo apparmor_status komento uudelleen ja huomaat, että Firefox-profiilit on nyt ladattu.

Poista Firefox-profiili käytöstä, jos se aiheuttaa ongelmia, suorittamalla seuraavat komennot:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Lisätietoja AppArmorin käytöstä on virallisessa Ubuntu Server Guide -oppaassa sivu AppArmorissa .

.entry-sisältö .entry-alatunniste

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Pilvi ja Internet - Suosituimmat artikkelit

Kaikki verkossa on kasvamassa, paitsi Internet-palveluntarjoajan tietoraja

Pilvi ja Internet Nov 20, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Fallout 76 Viimeisin korjaustiedosto on yli 47 Gt kooltaan. Videopeleistä 4K-suoratoistovideoihin kaikki verkossa kasvaa. ..


Miksi sinun ei todennäköisesti pitäisi ajaa yrityksesi verkkosivustoa ulos kodeistasi

Pilvi ja Internet Nov 2, 2024

Verkkosivuston isännöinti kodistasi on yleensä huono idea. Sinä varmasti voi , ja jos sinulla on vain hauskaa oppia rakentamaan sivustoa, et törmää moniin onge..


Selaimen kirjanmerkkien helppo varmuuskopiointi ja siirtäminen

Pilvi ja Internet Jul 10, 2025

Suurin osa selaintiedoistamme ei ole liian tärkeää - evästeet vanhenevat ja historia lopulta tyhjennetään. Kirjanmerkit ovat kuitenkin erilaisia, minkä vuoksi selaimet salliv..


Kuinka poistaa Internet Explorer kokonaan käytöstä Windowsissa

Pilvi ja Internet Aug 25, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Monet Windows-käyttäjät eivät pidä Internet Explorerista tarpeeksi, että pelkän toisen selaimen käyttö ei riitä - he haluavat sen poistuvan...


Parhaat Safarin pikanäppäimet OS X: ssä

Pilvi ja Internet Mar 8, 2025

Jos käytät Macia, tiedät sen jo hyvin pikanäppäimet ovat olennainen osa OS X: n hallitsemiseksi. Mikään ei ole totta kuin Safari, jossa pikanäppäimet tekevä..


Kuinka estää iOS-sovelluksia asentamasta uudelleen, kun synkronoit iTunesin kanssa

Pilvi ja Internet Nov 2, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Kun poistat sovelluksen iPhonesta tai iPadista, saatat huomata, että se asennetaan uudelleen, kun synkronoit tietokoneen iTunesin kanssa. On kuitenki..


Yli 10 komentoa sisältyy Chrome-käyttöjärjestelmän piilotettuun Crosh-kuoreen

Pilvi ja Internet Mar 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Googlen Chrome-käyttöjärjestelmä sisältää kuoriympäristön, joka tunnetaan nimellä Chrome Shell tai lyhyt ”crosh”. Crosh sis�..


Exaile 0.3.0 on Ubuntun musiikkisoitin

Pilvi ja Internet Apr 5, 2025

Multimedia on tärkeä osa käyttöjärjestelmää, ja Linuxilla on runsaasti vaihtoehtoja multimedian, erityisesti musiikin, käsittelemiseksi. Exaile on Pythonissa kirjoitettu GTK +: n musi..


Luokat