Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
admin_grundlagen:apparmor [2019/06/19 14:20] ingo_wichmann angelegt |
admin_grundlagen:apparmor [2022/02/17 14:29] (aktuell) ingo_wichmann |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Beispiel: Confinement für dhclient erweitern ====== | ====== Beispiel: Confinement für dhclient erweitern ====== | ||
| - | Problem: unter Ubuntu (18.04) und Debian (10) führt | + | Problem: unter Ubuntu (ab 18.04) und Debian (ab 10) führt |
| dhclient -d -sf /usr/bin/env eth0 | dhclient -d -sf /usr/bin/env eth0 | ||
| zu einem Fehler: | zu einem Fehler: | ||
| Zeile 16: | Zeile 16: | ||
| <file txt /etc/apparmor.d/sbin.dhclient> | <file txt /etc/apparmor.d/sbin.dhclient> | ||
| - | /usr/bin/env ix, | + | /{,usr/}sbin/dhclient … { |
| + | … | ||
| + | /{,usr/}bin/env ix, | ||
| + | … | ||
| </file> | </file> | ||
| Zeile 24: | Zeile 27: | ||
| Profil neu laden: | Profil neu laden: | ||
| apparmor_parser -r /etc/apparmor.d/sbin.dhclient | apparmor_parser -r /etc/apparmor.d/sbin.dhclient | ||
| + | |||
| + | ===== OpenSUSE: systemctl stop apparmor will not work ===== | ||
| + | OpenSUSE Leap 15.0: | ||
| + | "systemctl stop apparmor will not work. To unload all AppArmor profiles, use the new command aa-teardown instead which matches the previous behavior of systemctl stop apparmor" [[https://doc.opensuse.org/release-notes/x86_64/openSUSE/Leap/15.0/|Quelle]] | ||
| + | |||