回答:
すべてのプロファイルを強制モードに永続的に設定するには:
sudo aa-enforce /etc/apparmor.d/*
すべてのプロファイルを永続的に苦情モードにするには:
sudo aa-complain /etc/apparmor.d/*
apparmorの現在のステータスを確認するには:
sudo aa-status
クレームモードはアプリケーションプロファイルに対する違反をログに記録しますが、強制モードはアプリケーションプロファイルを厳密に強制します。
man apparmor.d
に/etc/apparmor.d/*
ファイルをオープンしました。apparmor
syscall、ファイル許可、ネットワークスタックアクセスなどに多くの制限を適用できます。これは、ユーザーではなくプロセスのセキュリティモデルです。