Thứ Tư, 28 tháng 12, 2016

Cơ bản về Apparmor

Baì viết được thực hiện trên
thanhnguyen@thanhnguyen:~$ lsb_release -r
Release: 14.04
1. Giới thiệu chung

Apparmor là một security tool, sử dụng name-based Mandatory Access Control, có nhiệm vụ giới hạn khả năng truy cập vào tài nguyên hệ thống của các "at risk" applications. "at risk" applications bao gồm tất cả các application với network access, tiềm ẩn các nguy cơ về bảo mật. Khi config apparmor cho một application, application đó sẽ không thể truy cập vào một file hay một thư mục nếu vi phạm các rules đã được config.