Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Czesc.
Mam taki problem z apparmor-em, mianowice, gdy tworze profil poprzez aa-genprof to apparmor za chiny ludowe nie chce "skanowac" profilu,moge cisnac "Scan" do usra... smierci ;-).
System: 5.0.13-arch1-1-ARCH
wersja apparmora: 2.13.2-2
Ktos z Was juz sie spotkal z czyms takim?
Offline
To normalne zachowanie, przy tworzeniu profilu daj Finish, a potem aktualizuj przez
aa-logprof
Offline
Czesc.
Sorry, ze dopiero teraz, ale kompletnie nie mialem czasu, niestety aa-logprof tez nie pomaga, dostaje komunikaty:
Reading log entries from /var/log/syslog.
Updating AppArmor profiles in /etc/apparmor.d.
i tyle.
Offline
To zobacz, gdzie lądują logi apparmora.
Zobacz też, czy apparmor ma włączone logowanie, tak:
cat /sys/module/apparmor/parameters/audit
np:
### root ~> cat /sys/module/apparmor/parameters/audit normal
Ostatnio edytowany przez Jacekalex (2019-05-12 17:25:58)
Offline
jednak muszę odnowić ten wątek, ponieważ apparmor znowu 'świruje'...dzieje się dokładnie to samo, co opisałem wcześniej
apaarmor mawłączone logowanie:
cat /sys/module/apparmor/parameters/audit normal
A logi apparmor lądują w logu audit-u.
Offline
W pliku konfiguracyjnym w /etc/apparmor/logprof.conf albo z palca może podawać ścieżkę do pliku logu, np:
aa-logprof -f /var/log/grsec/apparmor.log
chociaż log audit powinien załapać domyślnie:
### cat /etc/apparmor/logprof.conf |egrep -v '^#' [settings] profiledir = /etc/apparmor.d /etc/subdomain.d inactive_profiledir = /usr/share/apparmor/extra-profiles logfiles = /var/log/audit/audit.log /var/log/syslog /var/log/messages ...
Pozdro
Ostatnio edytowany przez Jacekalex (2019-10-09 12:02:48)
Offline
@Jacek Twój sposób działa, ale tylko do profili wcześniej stworzonych tzn. aktualizuje je, ale kompletnie nie reaguje na nowo stworzony profil. W "logprof.conf" mam podaną sieżkę do logu audit-u, ogólnie, wygląda to tak ja u Ciebie.
Offline
logprof aktualizuje włączone profile, które rzeczywiście są powiązane z aplikacjami.
Poza tym brak działania logprof to świetna okazja, żeby się nauczyć ręcznego konfigurowania profili z palca.
To i tak jest konieczne, bo logprof robi katastrofalny burdel w profilach.
Ostatnio edytowany przez Jacekalex (2019-10-09 12:40:01)
Offline
Strony: 1