Ce este AppArmor și cum păstrează Ubuntu în siguranță?

Sep 28, 2025
Cloud și Internet
CONȚINUTUL NECACHAT

AppArmor este o caracteristică importantă de securitate care a fost inclusă în mod implicit cu Ubuntu de la Ubuntu 7.10. Cu toate acestea, rulează silențios în fundal, deci este posibil să nu fiți conștienți de ceea ce este și ce face.

AppArmor blochează procesele vulnerabile, restricționând daunele pe care le pot provoca vulnerabilitățile de securitate din aceste procese. AppArmor poate fi, de asemenea, utilizat pentru a bloca Mozilla Firefox pentru securitate sporită, dar nu face acest lucru în mod implicit.

Ce este AppArmor?

AppArmor este similar cu SELinux, utilizat în mod implicit în Fedora și Red Hat. Deși funcționează diferit, atât AppArmor, cât și SELinux oferă securitate „control acces obligatoriu” (MAC). De fapt, AppArmor permite dezvoltatorilor Ubuntu să restricționeze acțiunile pe care le pot întreprinde procesele.

De exemplu, o aplicație restricționată în configurația implicită a Ubuntu este vizualizatorul PDF Evince. Deși Evince poate rula ca contul dvs. de utilizator, acesta poate întreprinde doar acțiuni specifice. Evince are doar permisiunea minimă necesară pentru a rula și a lucra cu documente PDF. Dacă s-ar descoperi o vulnerabilitate în randatorul PDF al lui Evince și ați deschide un document PDF rău intenționat care a preluat-o pe Evince, AppArmor ar restricționa daunele pe care Evince le-ar putea face. În modelul tradițional de securitate Linux, Evince ar avea acces la tot ceea ce aveți acces. Cu AppArmor, are acces doar la lucruri la care are nevoie un vizualizator PDF.

AppArmor este deosebit de util pentru restricționarea software-ului care poate fi exploatat, cum ar fi un browser web sau software server.

Vizualizarea stării AppArmor

Pentru a vizualiza starea AppArmor, executați următoarea comandă într-un terminal:

sudo apparmor_status

Veți vedea dacă AppArmor rulează pe sistemul dvs. (funcționează în mod implicit), profilurile AppArmor instalate și procesele limitate care rulează.

Profiluri AppArmor

În AppArmor, procesele sunt restricționate de profiluri. Lista de mai sus ne arată protocoalele care sunt instalate pe sistem - acestea vin cu Ubuntu. De asemenea, puteți instala alte profile instalând pachetul apparmor-profiles. Unele pachete - software de server, de exemplu - pot veni cu propriile profiluri AppArmor care sunt instalate pe sistem împreună cu pachetul. De asemenea, puteți crea propriile profiluri AppArmor pentru a restricționa software-ul.

Profilurile pot rula în „modul de reclamație” sau „în modul de aplicare”. În modul de aplicare - setarea implicită pentru profilurile care vin cu Ubuntu - AppArmor împiedică aplicațiile să întreprindă acțiuni restricționate. În modul de reclamație, AppArmor permite aplicațiilor să întreprindă acțiuni restricționate și creează o intrare în jurnal care se plânge de acest lucru. Modul de reclamație este ideal pentru testarea unui profil AppArmor înainte de al activa în modul de aplicare - veți vedea orice erori care ar apărea în modul de aplicare.

Profilurile sunt stocate în directorul /etc/apparmor.d. Aceste profiluri sunt fișiere text care pot conține comentarii.

Activarea AppArmor pentru Firefox

Puteți observa, de asemenea, că AppArmor vine cu un profil Firefox - este usr.bin.firefox fișier în /etc/apparmor.d director. Nu este activat în mod implicit, deoarece poate restricționa Firefox prea mult și poate cauza probleme. /etc/apparmor.d/disable dosarul conține un link către acest fișier, indicând faptul că este dezactivat.

Pentru a activa profilul Firefox și a limita Firefox cu AppArmor, rulați următoarele comenzi:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

După ce executați aceste comenzi, rulați sudo apparmor_status comanda din nou și veți vedea că profilurile Firefox sunt acum încărcate.

Pentru a dezactiva profilul Firefox dacă provoacă probleme, rulați următoarele comenzi:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Pentru informații mai detaliate despre utilizarea AppArmor, consultați Ghidul oficial al serverului Ubuntu pagină pe AppArmor .

.intrare-conținut .pentru-intrare

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Cloud și Internet - Cele mai populare articole

Tot ce puteți face cu Google Pay

Cloud și Internet May 22, 2025

CONȚINUTUL NECACHAT Google Pay a crescut cu adevărat în ultimele câteva luni. S-a îndepărtat de brandingul specific Android și a adăugat suport pentru carduri ..


Cum să opriți redarea automată a videoclipurilor de pe Facebook

Cloud și Internet Jul 19, 2025

În căutarea nesfârșită a Facebook de a vă face viața „mai bună” (unde mai bine are o semnificație foarte subiectivă), a adăugat o aplicație la aplicația sa mobilă ..


Cum se recuperează fișiere șterse, contacte, calendare și fotografii de pe iCloud

Cloud și Internet Aug 14, 2025

ICloud de la Apple vă permite acum să anulați ștergerea fișierelor șterse de pe iCloud Drive, să restaurați fotografiile șterse recent și să vă readuceți contactele și..


Ascundeți și afișați bara de file în Firefox cu o combinație personalizată de comenzi rapide de la tastatură

Cloud și Internet Aug 22, 2025

CONȚINUTUL NECACHAT Nu există nicio îndoială că navigarea cu mai multe file este un lucru minunat, dar ce se întâmplă dacă doriți să păstrați anumite proprietăți imobilia..


Editați dicționarul personalizat Windows Live Writer

Cloud și Internet May 11, 2025

Windows Live Writer este un instrument excelent pentru scrierea și publicarea de postări pe blogul dvs., dar verificarea ortografică nu include, din păcate, multe cuvinte tehnice obișnui..


Ascundeți unele sau toate barele GUI din Firefox

Cloud și Internet Feb 19, 2025

Aveți un netbook și trebuie să profitați la maximum de ecranul dvs. imobiliar? Acum puteți alege cât de mult (sau cât de puțin) din barele GUI ale Firefox sunt vizibile cu extensia Hi..


Adăugați un buton șef în modul Stealth în Google Chrome

Cloud și Internet Feb 18, 2025

CONȚINUTUL NECACHAT Îți place să navighezi pe site-uri de cumpărături, sociale și video în timp ce lucrezi și ai nevoie de o modalitate foarte rapidă de a le ascunde dacă șeful ..


Accesați și gestionați marcajele dvs. delicioase într-un mod ușor

Cloud și Internet Sep 21, 2025

Căutați o modalitate ușoară de a accesa și de a gestiona colecția dvs. de marcaje Delicious cu impact minim pe interfața de utilizare? Acum puteți cu SimpleDelicious pentru Firefox. ..


Categorii