Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Nächste Überarbeitung | Vorherige Überarbeitung | ||
admin_grundlagen:apparmor [2019/06/19 14:20] ingo_wichmann angelegt |
admin_grundlagen:apparmor [2022/02/17 14:29] (aktuell) ingo_wichmann |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Beispiel: Confinement für dhclient erweitern ====== | ====== Beispiel: Confinement für dhclient erweitern ====== | ||
- | Problem: unter Ubuntu (18.04) und Debian (10) führt | + | Problem: unter Ubuntu (ab 18.04) und Debian (ab 10) führt |
dhclient -d -sf /usr/bin/env eth0 | dhclient -d -sf /usr/bin/env eth0 | ||
zu einem Fehler: | zu einem Fehler: | ||
Zeile 16: | Zeile 16: | ||
<file txt /etc/apparmor.d/sbin.dhclient> | <file txt /etc/apparmor.d/sbin.dhclient> | ||
- | /usr/bin/env ix, | + | /{,usr/}sbin/dhclient … { |
+ | … | ||
+ | /{,usr/}bin/env ix, | ||
+ | … | ||
</file> | </file> | ||
Zeile 24: | Zeile 27: | ||
Profil neu laden: | Profil neu laden: | ||
apparmor_parser -r /etc/apparmor.d/sbin.dhclient | apparmor_parser -r /etc/apparmor.d/sbin.dhclient | ||
+ | |||
+ | ===== OpenSUSE: systemctl stop apparmor will not work ===== | ||
+ | OpenSUSE Leap 15.0: | ||
+ | "systemctl stop apparmor will not work. To unload all AppArmor profiles, use the new command aa-teardown instead which matches the previous behavior of systemctl stop apparmor" [[https://doc.opensuse.org/release-notes/x86_64/openSUSE/Leap/15.0/|Quelle]] | ||
+ |