Vad är AppArmor och hur håller det Ubuntu säkert?

Sep 28, 2025
Moln och Internet
OBEHANDLAT INNEHÅLL

AppArmor är en viktig säkerhetsfunktion som har inkluderats som standard med Ubuntu sedan Ubuntu 7.10. Det går dock tyst i bakgrunden, så du kanske inte är medveten om vad det är och vad det gör.

AppArmor låser ned sårbara processer, vilket kan orsaka skadliga säkerhetsproblem i dessa processer. AppArmor kan också användas för att låsa Mozilla Firefox för ökad säkerhet, men det gör det inte som standard.

Vad är AppArmor?

AppArmor liknar SELinux, används som standard i Fedora och Red Hat. Medan de fungerar annorlunda ger både AppArmor och SELinux ”obligatorisk åtkomstkontroll” (MAC) säkerhet. AppArmor tillåter i själva verket Ubuntus utvecklare att begränsa de åtgärder som processer kan vidta.

Till exempel är en applikation som är begränsad i Ubuntus standardkonfiguration Evince PDF-visare. Även om Evince kan köras som ditt användarkonto kan det bara vidta specifika åtgärder. Evince har bara det minsta behörighet som krävs för att köra och arbeta med PDF-dokument. Om en sårbarhet upptäcktes i Evince's PDF-renderare och du öppnade ett skadligt PDF-dokument som tog över Evince, skulle AppArmor begränsa skadan Evince kunde göra. I den traditionella Linux-säkerhetsmodellen skulle Evince ha tillgång till allt du har tillgång till. Med AppArmor har den bara tillgång till saker som en PDF-visare behöver åtkomst till.

AppArmor är särskilt användbart för att begränsa programvara som kan utnyttjas, till exempel en webbläsare eller serverprogramvara.

Visar AppArmors status

För att se AppArmors status, kör följande kommando i en terminal:

sudo apparmor_status

Du ser om AppArmor körs på ditt system (det körs som standard), de AppArmor-profiler som är installerade och de begränsade processer som körs.

AppArmor-profiler

I AppArmor är processer begränsade av profiler. Listan ovan visar oss de protokoll som är installerade på systemet - dessa kommer med Ubuntu. Du kan också installera andra profiler genom att installera paketet apparmor-profiles. Vissa paket - till exempel serverprogramvara - kan komma med sina egna AppArmor-profiler som är installerade på systemet tillsammans med paketet. Du kan också skapa dina egna AppArmor-profiler för att begränsa programvaran.

Profiler kan köras i "klagomålsläge" eller "verkställarläge." I verkställarläge - standardinställningen för profilerna som följer med Ubuntu - förhindrar AppArmor att applikationer tar begränsade åtgärder. I klagaläge tillåter AppArmor att applikationer kan vidta begränsade åtgärder och skapar en loggpost som klagar på detta. Klagomålsläge är perfekt för att testa en AppArmor-profil innan du aktiverar den i enforce-läge - du ser eventuella fel som skulle uppstå i enforce-mode.

Profiler lagras i katalogen /etc/apparmor.d. Dessa profiler är klartextfiler som kan innehålla kommentarer.

Aktivera AppArmor för Firefox

Du kanske också märker att AppArmor kommer med en Firefox-profil - det är det usr.bin.firefox filen i /etc/apparmor.d katalog. Det är inte aktiverat som standard, eftersom det kan begränsa Firefox för mycket och orsaka problem. De /etc/apparmor.d/disable mappen innehåller en länk till den här filen som indikerar att den är inaktiverad.

För att aktivera Firefox-profilen och begränsa Firefox med AppArmor, kör följande kommandon:

sudo rm /etc/apparmor.d/disable/usr.bin.firefox

cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser –a

När du har kört dessa kommandon kör du sudo apparmor_status kommandot igen och du ser att Firefox-profilerna nu är laddade.

För att inaktivera Firefox-profilen om den orsakar problem, kör du följande kommandon:

sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/

sudo apparmor_parser -R /etc/apparmor.d/usr.bin.firefox


Mer information om hur du använder AppArmor finns i den officiella Ubuntu Server Guide sidan på AppArmor .

.post-innehåll .inmatningsfot

Using AppArmor On Ubuntu

Securing Ubuntu 18 04 With Apparmor

How To Secure Ubuntu (2020)

How To Secure Your Sensitive Data On Ubuntu -PART 1- #18

Aaron Jones: Introduction To Firejail, AppArmor, And SELinux

Protect Your Ubuntu System With AppArmor & Firejail [Tutorial]

What Is AppArmor | AppArmor Commands

AppArmor Beginner Tutorial


Moln och Internet - Mest populära artiklar

Så här ändrar du DNS-servern på en Chromebook

Moln och Internet Mar 1, 2025

OBEHANDLAT INNEHÅLL Du kan få en snabbare webbupplevelse genom att ändra DNS-servrarna som dina enheter använder för att slå upp internetnamn. Chromebooks lå..


Vad gör Twitters kvalitetsfilter?

Moln och Internet Jul 24, 2025

Twitter är en udda. Det som gör det fantastiskt - alla är i en stor offentlig vattenkylare, du kan nå ut till vem som helst genom att @ nämna dem, konton kan vara anonyma - är..


Hur man ser vem som har sett och skärmdumpat din Snapchat-berättelse

Moln och Internet Jan 26, 2025

OBEHANDLAT INNEHÅLL Snapchat handlar om öppenhet. Du kan alltid se exakt vem som har sett din berättelse och, viktigast av allt, om någon har tagit en skärmdump av den innan ..


Googles bästa dolda spel och "påskägg"

Moln och Internet Jul 12, 2025

OBEHANDLAT INNEHÅLL Google är känt för att kasta påskägg - dolda spel, knep och andra roliga saker - i sina produkter. Vid ett eller annat tillfälle är jag säker på att ..


Fråga HTG: Visa bildstorlek i Google Images, bevara flikar när du använder CCleaner och vad du ska säkerhetskopiera på din Windows-ruta

Moln och Internet Oct 24, 2025

En gång i veckan sammanställer vi några av de läsarfrågor som vi nyligen har svarat på och visar dem. Den här veckan tittar vi på hur man alltid visar bildstorleken i Google..


Hur du får din Android-telefon att berätta var du tappade den

Moln och Internet Sep 27, 2025

Du kanske inte har tappat bort din Android-telefon eller fått den stulen, men om du vill förbereda dig för den här möjligheten kan du ställa in telefonen så att den svarar oc..


Så här ställer du in ett Google Talk för ditt domänkonto i Pidgin

Moln och Internet Aug 19, 2025

Om du någonsin har försökt ställa in ditt Google Talk-konto för din egen domän i Pidgin multi-protocol instant messenger-klienten kanske du har märkt att inställningarna inte är så ..


Ta bort olämpliga kommentarer från YouTube

Moln och Internet Nov 16, 2024

Trött på allt skräp och svordomar i kommentarerna på YouTube? Nu kan du städa upp med tillägget YouTube Comment Snob för Firefox. Innan Här är den exempels..


Kategorier