タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

apparmorに関するkantonomasiaのブックマーク (2)

  • AppArmor - Ubuntu Wiki

    Introduction AppArmor is a Mandatory Access Control (MAC) system which is a kernel (LSM) enhancement to confine programs to a limited set of resources. AppArmor's security model is to bind access control attributes to programs rather than to users. AppArmor confinement is provided via profiles loaded into the kernel, typically on boot. AppArmor profiles can be in one of two modes: enforcement and

  • ubuntuで AppArmor を使ってセキュアな環境を構築する

    AppArmor はubuntuにセキュアな環境を提供するフレームワークです。同様のものにSElinuxがありますが、あちらはがっちがちの強固なセキュアOSで、我々のようなエンドユーザーが気軽にほいほいと使えるものでもありません。SElinuxの中の人も、ポリシーは専門家が記述すればいいと言っています・・・ 幸いにして AppArmor はカジュアルに扱えるセキュリティツールとしてubuntuで採用されており、これを使わない手はありません。がしかし日語での資料がほとんどなく、ろくに有効活用されていないのが実情だと思います。 そこで、自分のためのメモとして簡単な使い方を書いてみたいと思います。 導入 apparmor はアプリごとにルールを設定し、設定したルール以外の行動を禁止します。ですからあるアプリが脆弱性を利用してクラックされ、そのアプリから全然関係のないファイルにアクセスしようとし

  • 1