Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2016-02-01 21:30:40

  tajwan - mega boss

tajwan
mega boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Jak korzystać z Apparmor?

Przybliżycie mi obsługę apparmor w sieci nie znalazłem żadnych informacji jak zacząć konfigurację i gdzie są pliki konfiguracyjne?. Jak blokować?

Ostatnio edytowany przez tajwan (2016-02-01 21:33:43)


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#2  2016-02-01 22:01:50

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Jak korzystać z Apparmor?


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2016-02-02 08:20:28

  thalcave - prawie jak admin

thalcave
prawie jak admin
Skąd: odległa galaktyka
Zarejestrowany: 2007-05-17

Re: Jak korzystać z Apparmor?

że tak spytam: Are you sure you wanna go this way?


linux register user: 484281
"It's great to be here. It's great to be anywhere"
Keith Richards

Offline

 

#4  2016-02-02 11:22:13

  tajwan - mega boss

tajwan
mega boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Re: Jak korzystać z Apparmor?

Nie wiem. Nie wiem jak zrobić chroot-a.


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#5  2016-02-02 12:12:59

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Jak korzystać z Apparmor?

2644

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:33:01)

Offline

 

#6  2016-02-02 12:50:51

  tajwan - mega boss

tajwan
mega boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Re: Jak korzystać z Apparmor?

W którym pliku należy pisać regułki

Kod:

/etc/apparmor.d# ls
abstractions  cache  disable  force-complain  local  tunables

Ponioć przy pomocy  apparmor nie da się zamknąć użytkownika w jego katalogu, że to działa inaczej i najlepiej zrobić chmod.

Ostatnio edytowany przez tajwan (2016-02-02 16:45:55)


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#7  2016-02-02 19:24:33

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Jak korzystać z Apparmor?

tajwan napisał(-a):

W którym pliku należy pisać regułki

Kod:

/etc/apparmor.d# ls
abstractions  cache  disable  force-complain  local  tunables

Ponioć przy pomocy  apparmor nie da się zamknąć użytkownika w jego katalogu, że to działa inaczej i najlepiej zrobić chmod.

Jeśli powłoka pacjenta znajdzie się w klatce zdefiniowanej w profilu AA,
to jeśli w tym profilu nie ma dostępnej opcji wyskoczenia z niego przez odpalenie innej powłoki albo jakiegoś programu, wszystko się będzie w nim odbywać.
Może to mieć swoje smutne konsekwencje, np pacjent  nie może zmienić hasła poleceniem passwd, ale to się da obejść przez pam_*sql i jakiś panel do zarządzania pozwalający na zmianę hasła (choćby Roundcube - jeśli tam jest też poczta dla pacjentów), to problem z głowy.

W którym pliku należy pisać regułki

Zacząć od zainstalowania paczuszki:

apparmor-profiles

zamiast zadawać głupie pytania.

Ostatnio edytowany przez Jacekalex (2016-02-02 19:25:23)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#8  2016-02-02 20:36:39

  tajwan - mega boss

tajwan
mega boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Re: Jak korzystać z Apparmor?

Właśnie chcę żeby była możliwość zmiana hasła przez psswd lub w jakiś inny sposób, a poczty nie będzie.

Ostatnio edytowany przez tajwan (2016-02-02 21:10:17)


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#9  2016-02-28 21:23:16

  tajwan - mega boss

tajwan
mega boss
Skąd: Śląsk
Zarejestrowany: 2010-03-30

Re: Jak korzystać z Apparmor?

Trochę lipa w zasadzie logowanie po ssh ma służyć tylko do zmiany hasła do ftp w zasadzie można zostawić pierwszą opcję z rbashem i zmienieniem uprawnień.


NIGDY WIĘCEJ TESTING Z KTÓRYM SĄ SAME PROBLEMY !!!

Offline

 

#10  2016-04-17 20:32:23

  hi - Zbanowany

hi
Zbanowany
Zarejestrowany: 2016-03-24

Re: Jak korzystać z Apparmor?

Przybliżycie mi obsługę apparmor w sieci nie znalazłem żadnych informacji

genprof robi praktycznie większość roboty za Ciebie, jak kumasz mniej więcej swój system to bez problemu się połapiesz ocb. Jak jesteś leniwy, zawsze możesz skorzystać z gotowych profili, których masz masę na gicie w Debianie jest też kilka gotowych w paczce apparmor-profiles i apparmor-profiles-extra, większość działa po zmianie ścieżek.
Sam używam od niedawna aa (na razie tylko na desktopie się bawiłem) i stwierdzam, że nie trzeba być kosmitą żeby to ogarnąć tak jak w przypadku SELinux-a od NSA RedHat-a :)

Ostatnio edytowany przez hi (2016-04-17 20:42:24)


"Są drogi, którymi nie należy podążać, armie, których nie należy atakować, fortece, których nie należy oblegać, terytoria, o które nie należy walczyć, zarządzenia, których nie należy wykonywać" Sun Tzu

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)