Apparmor
儘管定義了配置文件,但程序未處於強制模式?
我已經定義了以下配置文件
#include <tunables/global> /usr/bin/convert.im6 { #include <abstractions/base> /usr/bin/convert.im6 mr, /** mrwlkix, set rlimit as <= 8G, }
並通過
aa-enforce /usr/bin/convert
.但是,這個二進製文件的新啟動程序根本不會出現
aa-status
。可能是因為它們是從 開始的
nice -n +19 convert ...
嗎?或者是因為另一個具有已定義配置文件的程序正在啟動它們?
出了什麼問題?如何讓 AppArmor 強制執行這些流程?
這確實是由父應用程序的配置文件引起的。
我創建了以下程式碼段,並將
#include
其放在可能啟動其中一個程序的所有配置文件的開頭:/usr/bin/convert.im6 Pix,