Apparmor - мой опыт использования

  Рет қаралды 4,217

proLinux

proLinux

Жыл бұрын

САЙТ ПРОЕКТА:
apparmor.net/
ГАЙД ПО АППАРМОРУ:
gitlab.com/prolinux410/owl_do...
__________________________________________________
Обои:
unsplash.com/collections/9182...
Конфиги:
gitlab.com/prolinux410/owl_dots
Телеграм:
t.me/prolinux_tg
Поддержать канал:
www.donationalerts.com/r/prol...
__________________________________________________
Music: Eveningland - Nimbus
#linux ​#security #apparmor #soft #линукс #безопасность #аппармор #софт

Пікірлер: 21
@ichevskiu
@ichevskiu Жыл бұрын
Прога очень нужная для людей, которые заботятся о своей безопасности, но лично мне впадло разбираться 😊😂
@prolinux2753
@prolinux2753 Жыл бұрын
да на самом деле есть фанатики безопасности у которых в хомяке курсач и пару картинок лежит, а шороху от них...
@leyle
@leyle Жыл бұрын
@@prolinux2753 пади разбери какую важность играет этот курсач и пару картинок))) вот Хантер Байден тоже думал, что с его ноута не сольется бред который он там хранил и сыграет против него и его отца в дальнейшем. а еслиб он посмотрел бы твое видео про апармор, то не было бы слива и такого позора для их семьи)
@d3m0n_404
@d3m0n_404 Жыл бұрын
Круто!!!!!!!
@pettepiltkodanik3405
@pettepiltkodanik3405 Жыл бұрын
Как вариант поставить flatpak и в нём ставить и lutris и bottles. Для конкретного приложения можно открывать доступ в нужные каталоги. Делается всё проще и быстрее
@prolinux2753
@prolinux2753 Жыл бұрын
потыкаю флатпак на следующей недели, хоть узнаю что это такое
@leyle
@leyle Жыл бұрын
Cпасибо!
@avastorneretal
@avastorneretal Жыл бұрын
Wine по умолчанию, к слову, вроде же и без того не имеет доступа ко всей системе, если ему его не дать. А только к своему виртуальному диску.
@prolinux2753
@prolinux2753 Жыл бұрын
и к хомяку, он же диск z
@x-user3462
@x-user3462 Жыл бұрын
Так-то CONFIG_SECURITY_APPARMOR=y CONFIG_AUDIT=y CONFIG_LSM=landlock,lockdown,yama, integrity,apparmor,bpf это настройки для сборки ядра с поддержкой apparmor. Дефолтное ядро арча его уже поддерживает. Он только в CONFIG_LSM не прописан. Поэтому в /etc/default/grub надо менять только GRUB_CMDLINE_LINUX, а именно добавить lsm=landlock,lockdown,yama, integrity,apparmor,bpf, о чем черным по белому написано в wiki. Думаю ещё стоит добавить security=apparmor, как сделано в openSUSE (там не используется параметр lsm так-как apparmor уже включен в CONFIG_LSM при сборке ядра), PS: AppArmor ещё ничего, но вот от SELinux мозг вообще кипит.
@prolinux2753
@prolinux2753 Жыл бұрын
Вот такие как ты заставляют меня чувствовать себя глупым)))))
@x-user3462
@x-user3462 Жыл бұрын
@@prolinux2753 просто я в своё время собирал ядра из аура, а потом и OpenWRT))). Не знаю на сколько это будет полезно но: Конфиг с которым собрано ядро можно глянуть через zcat /proc/config.gz Можно так же юзать zgrep для поиска по нему zgrep -iE '(apparmor|audit)' /proc/config.gz Текущие параметры загрузки можно глянуть через cat /proc/cmdline
@avastorneretal
@avastorneretal Жыл бұрын
Wine можно из flatpack Bottles использовать. Тут он изолирован будет из коробки и правами проще управлять.
@PCAdminRu
@PCAdminRu Жыл бұрын
Производительность
@user-ev9pv6gg1w
@user-ev9pv6gg1w Жыл бұрын
Блин, почему для таких программ крутых никто не создает графический интерфейс взаимодействия вместо командной строки? Мб есть интерес сделать совместно?
@prolinux2753
@prolinux2753 Жыл бұрын
потому что на серверах нет графического интерфейса)
@avastorneretal
@avastorneretal Жыл бұрын
​@@prolinux2753 VNC и другие протоколы передачи с видеодоступом есть. Да и TUI можно делать достаточно комплексными, малоотличимыми от обычных ГУИ по функционалу.
@vladkonon6311
@vladkonon6311 Жыл бұрын
Ты не один такой, потому как линукс гибок и линукс и есть для таких, что бы серее вещество не застаивалось, ну пристав кто то врубил гр. Аа думая шо це виндовс 🤣🤣🤣🤣😊тиць тиць и, да ну нахх!! А чтобы настроить к примеру арч надо 2 дня как минимум, а понормально так все полгода😁😁😁🙉🙉🙉
@user-bh2ot5ks8f
@user-bh2ot5ks8f Жыл бұрын
Как то все сложновато, а есть уже готовые решения?
@prolinux2753
@prolinux2753 Жыл бұрын
Федора и Ендеавор
@user-xz1lg2tv9i
@user-xz1lg2tv9i 8 ай бұрын
В Nobara AppArmor тоже есть
КАК НАЧАТЬ ПОНИМАТЬ LINUX (2024)
21:10
PLAFON - Канал о линуксе
Рет қаралды 81 М.
Alat Seru Penolong untuk Mimpi Indah Bayi!
00:31
Let's GLOW! Indonesian
Рет қаралды 9 МЛН
DO YOU HAVE FRIENDS LIKE THIS?
00:17
dednahype
Рет қаралды 22 МЛН
Куда уходить с GitHub?
9:49
Чёрный Треугольник
Рет қаралды 79 М.
Openbox с рюшечками и ряшечками
15:45
proLinux
Рет қаралды 13 М.
Why Linus Torvalds doesn't use Ubuntu or Debian
2:43
TFiR
Рет қаралды 4,3 МЛН
Container Security Fundamentals - AppArmor
4:15
Datadog
Рет қаралды 1,3 М.
Мой десктоп Void и Hyprland
12:01
proLinux
Рет қаралды 14 М.
🔥 Обзор на ВСЕ фетчи
6:37
Ampersand
Рет қаралды 10 М.
Introduction to FireJail
20:28
DJ Ware
Рет қаралды 13 М.
Настраиваем SELinux
2:34:10
Positive Events
Рет қаралды 1,1 М.
cute mini iphone
0:34
승비니 Seungbini
Рет қаралды 5 МЛН
ПОКУПКА ТЕЛЕФОНА С АВИТО?🤭
1:00
Корнеич
Рет қаралды 3,2 МЛН
Hisense Official Flagship Store Hisense is the champion What is going on?
0:11
Special Effects Funny 44
Рет қаралды 2,3 МЛН
1$ vs 500$ ВИРТУАЛЬНАЯ РЕАЛЬНОСТЬ !
23:20
GoldenBurst
Рет қаралды 1,3 МЛН
Собери ПК и Получи 10,000₽
1:00
build monsters
Рет қаралды 1,6 МЛН