apparmor и Firefox

l[1123416] указывает, что объект является [1123417] символической связью [1123418]. Это просто указатель на какой-то другой объект, который может существовать, а может и не существовать. Попытки получить доступ к ссылке приведут к тому, что вместо этого на объект будет указан доступ. Объектом может быть что угодно: файл, каталог или специальный файл будет работать.

Например, в вашем корневом каталоге у вас вполне может быть следующее:

Это означает, что при обращении к [1123419]/vmlinuz[1123420], вместо него будет прочитан файл, на который наведен указатель. Если этот файл не существует, операция будет неудачной.

sudo lsof +c15 -i :$PORT

Для создания символической ссылки используйте команду

Это создаст ссылку, которая выглядит как

enter image description here

Обратите внимание, что это отличается от жесткой ссылки [1123421]-s[1123422], созданной путем опускания опции [1123423]-s[1123424]. Жесткая ссылка создает указатель на ту же самую файловую систему, что и исходный объект, и не может указывать на объект на другой файловой системе.[1122935].
2
18.03.2013, 01:39
1 ответ

Это «Леничные» профили для процессов, запущенных Firefox. Профиль Sanitized_helpers определяется в /etc/apparmor.d/abstraction/ubuntu_helpers . В есть другие в /etc/apparmor.d/abstraction/ubuntu-browsers.d/ Если профиль Firefox содержит это:

/ Путь / к / исполняемому CX,

, затем ребенок или локальный профиль используются для ограничения «исполняемого исполняемого». Глобальный профиль для «исполняемого исполняемого» используется, если профиль Firefox содержит это:

/ Путь / к / исполняемому PX,

Да, версия Firefox не требуется сейчас.

Если вы устанавливаете пакет Apparmor-Notify , вы получите уведомления на рабочем столе всякий раз, когда Apparmor журналирует что-то в Kern.log. Удобство для отладки профилей.

1
27.01.2020, 22:23

Теги

Похожие вопросы