Apparmor——Linux内核中的强制访问控制系统

发表于:2013-3-05 09:11

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:_Lei    来源:51Testing软件测试网采编

  建立的配置文件内容如下:

# Last Modified: Fri Feb  1 20:06:09 2013                                  
   #include <tunables/global>
 
  /home/lei/apparmor-helper/demoexe {
     #include <abstractions/base>
 
  }

  注意,该文件默认使用enforcement模式,要修改模式,只需将配置文件改为:

# Last Modified: Fri Feb  1 20:06:09 2013                                  
   #include <tunables/global>
 
  /home/lei/apparmor-helper/demoexe  flags=(complain){
     #include <abstractions/base>
 
  }

  红字前面的部分是文件的路径,作用是为这个配置文件绑定某个程序。

  好,那接下来就可以在配置文件中添加相应的内容,在大括号中加上:

/home/lei/apparmor-helper/data rw,
set rlimit stack<=1M,

  然后再执行命令:

sudo /etc/init.d/apparmor reload

  就可以重新加载配置文件,使配置文件生效。

  注意如果配置文件中语法有错误的话会加载失败。

  这篇文章只是我在使用apparmor过程中的一点小总结,并不完善,例如配置文件还有很多细节我没提到,有一些工具可以比较方便地管理配置文件我也没提到,大家要研究apparmor的话还是要查阅其他更详细的资料。

  本文转载自:http://www.cnblogs.com/-Lei/archive/2013/02/24/2923947.html

33/3<123
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号