Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
apparmor [Le 05/03/2016, 03:47]
83.152.209.122
apparmor [Le 19/06/2016, 14:35]
78.212.87.80 [Utilisation]
Ligne 24: Ligne 24:
 Celle-ci va tous les mettre en mode ''​complain''​ (recommandation) : <​code>​sudo aa-complain /​etc/​apparmor.d/​*</​code>​ Celle-ci va tous les mettre en mode ''​complain''​ (recommandation) : <​code>​sudo aa-complain /​etc/​apparmor.d/​*</​code>​
 Pour mettre seulement le profil d'une application en marche: Pour mettre seulement le profil d'une application en marche:
 +<​code>​
 sudo aa-enforce firefox sudo aa-enforce firefox
 </​code>​ </​code>​
Ligne 88: Ligne 89:
  
  
-Pour la onception ​d'un plan de test réfléchissez à la manière dont l'​application doit être examinée. Le plan de test devrait être divisé en test unitaires. Chaque test unitaire devrait avoir une courte description et énumérer les étapes à suivre.+Pour la conception ​d'un plan de testréfléchissez à la manière dont l'​application doit être examinée. Le plan de test devrait être divisé en tests unitaires. Chaque test unitaire devrait avoir une courte description et énumérer les étapes à suivre.
  
 Quelques tests unitaires standard sont : Quelques tests unitaires standard sont :
Ligne 112: Ligne 113:
 Le mode strict applique les règles et rapporte les tentatives de violation, alors que le mode relâché se contente d'​enregistrer dans les journaux système les appels système qui auraient été bloqués, sans les bloquer réellement.\\ Le mode strict applique les règles et rapporte les tentatives de violation, alors que le mode relâché se contente d'​enregistrer dans les journaux système les appels système qui auraient été bloqués, sans les bloquer réellement.\\
 ''​aa-genprof''​ n'est en fait qu'un petit script intelligent qui utilise ''​aa-logprof''​ : il crée un profil vide, le charge en mode relâché, puis lance ''​aa-logprof''​. Ce dernier est un outil qui met à jour un profil en fonction des violations qui ont été enregistrées. On peut donc relancer cet outil plus tard, de manière à améliorer le profil nouvellement créé. ''​aa-genprof''​ n'est en fait qu'un petit script intelligent qui utilise ''​aa-logprof''​ : il crée un profil vide, le charge en mode relâché, puis lance ''​aa-logprof''​. Ce dernier est un outil qui met à jour un profil en fonction des violations qui ont été enregistrées. On peut donc relancer cet outil plus tard, de manière à améliorer le profil nouvellement créé.
-Pour voir une notification sur votre bureau lorsqu'​AppArmor entre un log "​DENIED"​ log entry vous devez entrez ​cette commande :+Pour voir une notification sur votre bureau lorsqu'​AppArmor entre un log "​DENIED"​ log entry vous devez entrer ​cette commande :
 <​code>​sudo aa-notify -p --display $DISPLAY</​code>​ <​code>​sudo aa-notify -p --display $DISPLAY</​code>​
-qui doit être ajouter ​à chaque boot.+qui doit être ajoutée ​à chaque boot.
  
-Une autre solution pourrait être d'installer le paquet **[[apt>​logcheck]]** ( [[http://​nyquist.life.free.fr/​dotclear/​index.php?​post/​2008/​10/​13/​Logcheck|tutoriel-1]],​ [[https://​home.demi-lune.org/​brain/?​page=display&​section=articles&​id=129|tutoriel-2]] ) , qui se chargera d'​envoyer par courriel diverses informations contenues dans les logs, dont les violations signalées par AppArmor.+Une autre solution pourrait être l'installation du paquet **[[apt>​logcheck]]** ( [[http://​nyquist.life.free.fr/​dotclear/​index.php?​post/​2008/​10/​13/​Logcheck|tutoriel-1]],​ [[https://​home.demi-lune.org/​brain/?​page=display&​section=articles&​id=129|tutoriel-2]] ) , qui se chargera d'​envoyer par courriel diverses informations contenues dans les logs, dont les violations signalées par AppArmor.
  
  
  • apparmor.txt
  • Dernière modification: Le 04/07/2022, 09:17
  • par 82.65.90.171