web-dev-qa-db-fra.com

Comment afficher les messages refusés par AppArmor en tant que notifications de poste de travail

Comment obtenir des notifications en direct sur mon bureau chaque fois qu'un message AppArmor refusé est déclenché?

4
peterrus

Cela peut être fait avec apparmor-notify

  1. Installez-le avec apt (Sudo apt-get install apparmor-notify)
  2. Dans /etc/apparmor/notify.conf changez le groupe d'utilisateurs en 'adm' (tous les utilisateurs de Sudo sont dans ce groupe)
  3. ajoutez aa-notify -p à vos applications de démarrage.

Vous pouvez ensuite le tester en déclenchant un événement AppArmor Denied avec

Sudo tcpdump -i eth0 -n -s 0 -w /foo
4
peterrus