J'entends beaucoup parler de l'armure, je voudrais savoir ce qui suit :
- Qu'est-ce qu'une armure ?
- Comment fonctionne une armure ?
J'entends beaucoup parler de l'armure, je voudrais savoir ce qui suit :
AppArmor est un système de contrôle d'accès obligatoire (MAC) qui est un noyau (LSM) pour confiner les programmes à un ensemble limité de ressources. Le modèle de sécurité d'AppArmor consiste à lier des attributs de contrôle d'accès aux aux programmes plutôt qu'aux utilisateurs. Le confinement d'AppArmor est assuré par des profils chargés dans le noyau, généralement au démarrage. Les profils AppArmor peuvent être dans l'un des deux modes suivants : application et plainte. Les profils chargés chargés en mode application auront pour effet de faire appliquer la politique définie définie dans le profil ainsi que de signaler les tentatives de violation de la politique via syslog ou auditd). Les profils en mode plainte n'appliqueront pas la politique politique, mais signalent les tentatives de violation de la politique.
AppArmor est différent de certains autres systèmes MAC sur Linux en ce qu'il qu'il est basé sur les chemins d'accès, qu'il permet de mélanger les profils de d'application et de plainte, utilise des fichiers include pour faciliter le développement et a une barrière à l'entrée bien plus faible que d'autres systèmes MAC populaires.
AppArmor est une technologie établie qui a d'abord été vue dans Immunix, et plus tard intégrée à Ubuntu, Novell/SUSE et Mandriva. La fonctionnalité principale d'AppArmor se trouve dans le noyau Linux principal depuis la version 2.6.36 ; AppArmor, Ubuntu et d'autres développeurs travaillent actuellement à l'intégration d'autres la fonctionnalité supplémentaire d'AppArmor dans le noyau principal.
J'ai quelques autres liens utiles pour vous : Wiki.Ubuntu.com Ubuntuforums.org
Guides d'armure pour Ubuntu 12.04 & Ubuntu 12.10
J'espère que cela vous aidera.
Voici une citation du Apparmor wiki :
AppArmor est un système de sécurité des applications Linux efficace et facile à utiliser. AppArmor protège de manière proactive le système d'exploitation et les applications contre les menaces externes ou internes, même les attaques de type "zero-day", en imposant un bon comportement et en empêchant l'exploitation des failles applicatives, même inconnues. Les politiques de sécurité d'AppArmor définissent complètement les ressources du système auxquelles les applications individuelles peuvent accéder, et avec quels privilèges. Un certain nombre de politiques par défaut sont incluses dans AppArmor et, grâce à une combinaison d'outils avancés d'analyse statique et d'apprentissage, les politiques AppArmor peuvent être déployées avec succès en quelques heures, même pour des applications très complexes.
SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.