Vad är AppArmor?
AppArmor liknar SELinux, som används som standard i Fedora och Red Hat. Medan de fungerar annorlunda, tillhandahåller både AppArmor och SELinux säkerhetskrav ("mandatory access control"). I själva verket tillåter AppArmor Ubuntus utvecklare att begränsa de åtgärder som processer kan ta.
AppArmor är särskilt användbar för att begränsa program som kan utnyttjas, till exempel en webbläsare eller serverprogramvara.
Visa AppArmors status
För att visa AppArmors status kör följande kommando i en terminal:
Du kommer att se om AppArmor körs på ditt system (det körs som standard), AppArmor-profilerna som är installerade och de begränsade processerna som körs.
AppArmor-profiler
I AppArmor begränsas processer av profiler. Listan ovan visar oss de protokoll som är installerade på systemet - dessa kommer med Ubuntu. Du kan också installera andra profiler genom att installera apparmor-profiler-paketet. Vissa paket - till exempel serverprogramvara - kan komma med egna AppArmor-profiler som installeras på systemet tillsammans med paketet. Du kan också skapa egna AppArmor-profiler för att begränsa programvaran.
Profiler lagras i katalogen /etc/apparmor.d. Dessa profiler är enkla textfiler som kan innehålla kommentarer.
Aktivera AppArmor For Firefox
Du kan också märka att AppArmor kommer med en Firefox-profil - det är filen
i filen /etc/apparmor.d katalog. Det är inte aktiverat som standard, eftersom det kan begränsa Firefox för mycket och orsaka problem. /etc/apparmor.d/disable -mappen innehåller en länk till den här filen, vilket indikerar att den är inaktiverad. För att aktivera Firefox-profilen och begränsa Firefox med AppArmor, kör följande kommandon: sudo rm /etc/apparmor.d/disable/usr.bin.firefox
cat /etc/apparmor.d/usr.bin.firefox | sudo apparmor_parser -a
När du kör dessa kommandon kör du kommandot
sudo apparmor_status
igen och du ser att Firefox-profilerna nu är laddade. Om du vill inaktivera Firefox-profilen om det orsakar problem , springa följande kommandon: sudo ln -s /etc/apparmor.d/usr.bin.firefox /etc/apparmor.d/disable/
sudo apparmor_parser -R /etc/apparmor.d/usr. bin.firefox
För mer detaljerad information om hur du använder AppArmor, se den officiella Ubuntu Serverguidens sida på AppArmor.
![]()
När är det bättre att använda #! / Bin / bash Istället för #! / Bin / sh i ett Shell-skript?
När du skapar ett nytt skalskript vill du göra Visst är det så problemfritt som möjligt, men ibland kan det vara lite förvirrande att veta vilken shebang som är den bästa för dig att använda. I den här noten har dagens SuperUser Q & A-post svaret på en förvirrad läsares fråga. Dagens Frågor och svar-session kommer till vår tjänst med SuperUser-en indelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.
![]()
Vad är spegelfria kameror, och är de bättre än normala DSLR?
Nyligen sa populär fotograf Trey Ratcliff att han gjort färdiga DSLR-kameror eftersom spegelfria kameror är framtiden. Låt oss ta en titt på vad dessa kameror är och se om Trey är på något eller bara full av varm luft. Idag lär vi oss lite om kamerans historia, vilka "speglade" kameror är, och hur denna nya generation av kameror passar in i fotograferingshistoria och utveckling av bättre och bättre utrustning.