ภาษาอังกฤษภาษาฝรั่งเศสสเปน

Ad


ไอคอน Fav ของ OnWorks

aa-clickhook - ออนไลน์ในคลาวด์

เรียกใช้ aa-clickhook ในผู้ให้บริการโฮสต์ฟรีของ OnWorks ผ่าน Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS

นี่คือคำสั่ง aa-clickhook ที่สามารถเรียกใช้ในผู้ให้บริการโฮสติ้งฟรีของ OnWorks โดยใช้หนึ่งในเวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS

โครงการ:

ชื่อ


aa-clickhook - คลิกตะขอระบบสำหรับ AppArmor

DESCRIPTION


เมื่อติดตั้งแพ็คเกจการคลิก คลิกจะเรียกใช้ระบบและขอผู้ใช้ การคลิก
เบ็ดระบบ AppArmor แปลงรายการความปลอดภัยในแพ็คเกจการคลิกเป็น AppArmor
profile แล้วโหลดโปรไฟล์ลงในเคอร์เนล บน Ubuntu คลิก AppArmor hook maps
คลิกเฟรมเวิร์กเป็นเวอร์ชันนโยบายที่เหมาะสมเพื่อให้แน่ใจว่านโยบาย AppArmor ถูกต้อง
สร้างขึ้น

ตามค่าเริ่มต้น ลิงก์เชื่อมโยงไปยังรายการความปลอดภัยการคลิกจะถูกเก็บไว้ใน
/var/lib/apparmor/clicks.dll โปรไฟล์ AppArmor ที่สร้างขึ้นจะถูกเก็บไว้ใน
/var/lib/apparmor/profiles ด้วยแคชโปรไฟล์ที่เกี่ยวข้องที่เก็บไว้ใน
/var/cache/apparmor/apparmor.

เมื่อ aa-clickhook ทำงานโดยไม่มีอาร์กิวเมนต์ มันจะสร้างโปรไฟล์ AppArmor ที่หายไปสำหรับ
ความปลอดภัยปรากฏ นอกจากนี้ aa-clickhook จะตรวจสอบ mtime ของ symlink ของ
รายการความปลอดภัยและสร้างโปรไฟล์ AppArmor ใหม่ด้วย mtime ที่เก่ากว่า
รายการความปลอดภัยที่เกี่ยวข้อง

การใช้


aa-clickhook [ตัวเลือก]

OPTIONS


-h แสดงโปรแกรมช่วยเหลือ

-f | --บังคับ | --บังคับ-สร้างใหม่
บังคับให้สร้างโปรไฟล์การคลิกใหม่ทั้งหมด

--รวม= PATH
เพิ่ม '#include "PATH"' ในโปรไฟล์ที่สร้างขึ้น

แทนที่ AND เพิ่มเติม ACCESS


click-apparmor รองรับการแทนที่นโยบายที่ระบุในรายการความปลอดภัยการคลิก
การแทนที่เป็นทางเลือกและระบุไว้ในไดเร็กทอรีเดียวกันกับการรักษาความปลอดภัยการคลิก
รายการ แต่มี ".override" ต่อท้าย พวกเขาใช้รูปแบบและโครงสร้าง json เดียวกันกับ
รายการความปลอดภัยการคลิกที่สอดคล้องกัน แต่ใช้เฉพาะคีย์รายการที่เกี่ยวข้องกับ
นโยบาย AppArmor อาจมีการระบุการแทนที่สำหรับ abstractions, policy_groups, read_path และ
เขียน_เส้นทาง ลบล้างการลบออกจากนโยบายเท่านั้นและไม่สามารถใช้เพื่อให้เพิ่มเติมได้
ทางเข้า

ในทำนองเดียวกัน click-apparmor รองรับการเพิ่มการเข้าถึงนโยบายที่ระบุใน click
รายการความปลอดภัย การเข้าถึงเพิ่มเติมนี้ระบุไว้ในไดเร็กทอรีเดียวกันกับ click
รายการความปลอดภัย แต่มี ".additional" ต่อท้าย สิ่งนี้ใช้รูปแบบ json เดียวกันและ
โครงสร้างเป็นการรักษาความปลอดภัยการคลิกที่สอดคล้องกัน แต่ใช้เฉพาะคีย์รายการ
ที่เกี่ยวข้องกับนโยบาย AppArmor อาจมีการระบุการเข้าถึงเพิ่มเติมสำหรับนามธรรม
policy_groups, read_path และ write_path การระบุการเข้าถึงเพิ่มเติมในลักษณะนี้จะต้อง
ให้ดำเนินการด้วยความระมัดระวัง เนื่องจากการเข้าถึงเพิ่มเติมอาจทำให้หลบหนีการกักขังได้

หลังจากสร้างหรืออัปเดตการแทนที่หรือการเข้าถึงเพิ่มเติม คุณต้องเรียกใช้ aa-clickhook to
ทำให้การเปลี่ยนแปลงมีผล หากต้องการยกเลิกการใช้การแทนที่หรือการเข้าถึงเพิ่มเติม ให้ลบไฟล์
อัปเดตการประทับเวลาในรายการความปลอดภัย (ดูด้านล่าง) จากนั้นเรียกใช้ aa-clickhook

หมายเหตุ


aa-clickhook จะข้ามการสร้างนโยบาย AppArmor หากเฟรมเวิร์กหายไปหาก
เวอร์ชันนโยบายที่ระบุไม่ตรงกับเวอร์ชันที่คาดไว้สำหรับเฟรมเวิร์ก หรือ
มิฉะนั้น แพ็คเกจการคลิกที่มีรูปแบบไม่ถูกต้อง

เมื่อติดตั้งการคลิกใหม่ด้วยเวอร์ชันเดิม อาจเป็นประโยชน์ในการสร้างไฟล์ . ขึ้นใหม่
โปรไฟล์ AppArmor เช่น:

# แตะ -h /var/lib/apparmor/clicks/ .json
#aa-clickhook

หรือถ้าจำเป็นต้องสร้างใหม่ด้วยไฟล์รวม (เช่น สำหรับออโตไพลอต):

# แตะ -h /var/lib/apparmor/clicks/ .json
#aa-clickhook \
--include=/usr/share/autopilot-touch/apparmor/click.rules

ใช้ aa-clickhook ออนไลน์โดยใช้บริการ onworks.net


เซิร์ฟเวอร์และเวิร์กสเตชันฟรี

ดาวน์โหลดแอพ Windows & Linux

คำสั่ง Linux

Ad