Linux Mint で AppArmor を操作するための基本的なコマンドをいくつか紹介します。
AppArmor の状態確認
sudo aa-status
: AppArmor の全体的な状態を表示します。ロードされているプロファイルや、強制モード(Enforcing)か学習モード(Complaining)かを確認できます。sudo apparmor_status
: より詳細な AppArmor の状態を表示します。各プロファイルの詳細や、現在どのプロセスがどのプロファイルに属しているかを確認できます。
プロファイルの操作(<profile_name>は指定したプロファイル名に書き換えてください)
sudo apparmor_parser <profile_name>
: 指定したプロファイルを AppArmor にロードします。sudo apparmor_parser -r <profile_name>
: 指定したプロファイルを再ロードします。プロファイルに変更を加えた場合などに使用します。sudo apparmor_parser -R <profile_name>
: 指定したプロファイルをアンロードします。
プロファイルのモード変更(<profile_name>は指定したプロファイル名に書き換えてください)
sudo aa-complain <profile_name>
: 指定したプロファイルを学習モード(Complaining)に変更します。sudo aa-enforce <profile_name>
: 指定したプロファイルを強制モード(Enforcing)に変更します。
その他
sudo systemctl start apparmor
: AppArmor サービスを開始します。sudo systemctl stop apparmor
: AppArmor サービスを停止します。sudo systemctl restart apparmor
: AppArmor サービスを再起動します。sudo systemctl enable apparmor
: システム起動時に AppArmor サービスが自動的に開始されるように設定します。sudo systemctl disable apparmor
: システム起動時に AppArmor サービスが自動的に開始されないように設定します。
注意:
- AppArmor の操作には
sudo
権限が必要です。 - AppArmor の設定を変更する際は、十分に注意してください。誤った設定はシステムのセキュリティに影響を与える可能性があります。
- AppArmor の詳細な使い方については、
man apparmor
やman apparmor_parser
などでマニュアルを参照してください。
これらのコマンドは AppArmor の基本的な操作を行うのに役立ちます。より高度な使い方や、特定のニーズに応じたコマンドについては、AppArmor のドキュメントやオンラインリソースを参照してください。
コメント
コメントを投稿