0
ответов

Postfix считает, что это файловая система только для чтения?

Я хочу выполнить некоторую аналитику в моем mail.log (postfix 3.2.13 в Ubuntu 20.04 LTS ), включая обновление базы данных недоставленных писем, поэтому я написал скрипт, исключив mail.log из общего /var /log logrotate и создал новый /etc/lorotate
22.09.2021
0
ответов

Модули безопасности Linux -SELinux/AppArmor

Кто-нибудь может мне объяснить, почему SELinux официально не работает в Ubuntu, а AppArmor работает нормально? AppArmor построен на основе «модулей безопасности Linux», как и SELinux. В результате...
22.12.2020
0
ответов

AppArmor, эквивалентный Firejail --net=none

firejail --net=none создает песочницу, похожую на компьютер без каких-либо сетевых интерфейсов. Можно ли добиться такого же результата с AppArmor? Похоже, AppArmor запрещает сеть только...
06.11.2020
0
ответов

Считаются ли инструменты LSM, такие как AppArmor и SELinux, IDS/IPS?

Я знаю, что это довольно странный вопрос. IDS/IPS в основном автономно распознает и, при необходимости, предотвращает вторжения. И хотя кажется, что SELinux и AppArmor пытаются сделать то же самое, они никогда не...
10.07.2020
0
ответов

Изменение конфигурации модуля безопасности ОС в SELinux и AppArmor

Просто какой-то предлог, я новичок в этом, и я все еще изучаю, как работает SELinux. Я пытаюсь изменить конфигурацию модуля безопасности ОС, но инструкции, данные мне, были для Ubuntu и...
09.07.2020
0
ответов

подстановочный профиль apparmor с подстановкой

Я запускаю Ubuntu 16.04 с apparmor 2.10.95-0ubuntu2.7. Мне часто приходится комментировать ПО сомнительного качества. Я хочу использовать аппарат, чтобы защитить мою систему от повреждений. Я создал приложение ...
05.01.2018
0
ответов

Что означает «ptrace (trace) peer=» в профиле AppArmor?

Я пишу несколько профилей AppArmor, и с каждым новым профилем я сталкиваюсь с более сложными правилами, которых раньше не видел. В данном случае я создаю профиль для PulseAudio. Еще у меня был профиль...
14.09.2017
0
ответов

BIND9 отклоняет запросы с IP-адресов вне локальной сети (внешние IP-адреса) - Ubuntu 14.04

BIND9 отклоняет запросы с IP-адресов вне локальной сети (внешние IP-адреса ) в Ubuntu. опции {порт прослушивания 53 {любой; }; каталог "/ var / bind"; allow-query ...
09.09.2015