sudo aa-status
sudo apparmor_status
sudo aa-enforce /etc/apparmor.d/usr.sbin.mysqld
sudo aa-complain /etc/apparmor.d/usr.sbin.mysqld
sudo dmesg | grep 'apparmor'
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.mysqld
sudo apparmor_parser -r /etc/apparmor.d/usr.bin.firefox
sudo aa-disable /etc/apparmor.d/usr.sbin.mysqld
sudo systemctl reload apparmor
sudo nano /etc/apparmor.d/usr.sbin.mysqld
/var/log/mysql/** rw,
/var/run/mysqld/mysqld.pid rw,
sudo aa-genprof /usr/sbin/apache2
sudo aa-logprof
sudo aa-complain /etc/apparmor.d/usr.sbin.mysqld
<br>
sudo aa-notify -p /etc/apparmor.d/usr.sbin.mysqld
sudo nano /etc/apparmor.d/usr.sbin.mysqld
network inet stream,
network inet dgram,
sudo aa-enforce /path/to/script.sh
sudo ps auxZ | grep apache2
sudo aa-complain /etc/apparmor.d/usr.sbin.mysqld
sudo tail -f /var/log/syslog | grep 'apparmor'
sudo apparmor_parser -p /etc/apparmor.d/usr.sbin.mysqld
sudo systemctl reload apparmor
sudo nano /etc/apparmor.d/usr.sbin.mysqld
# network inet stream,
# network inet dgram,
sudo nano /etc/apparmor.d/usr.local.bin.custom
#include <tunables/global>
/usr/local/bin/custom {
# Permissões de leitura
/usr/local/bin/custom r,
/etc/passwd r,
# Permissões de leitura e execução
/usr/local/bin/custom ixr,
# Restringir acesso a diretórios e arquivos
/home/*/ r,
/home/*/.ssh/ rw,
# Permissões de rede
network inet stream,
}
sudo apparmor_parser -r /etc/apparmor.d/usr.local.bin.custom
sudo docker run --security-opt apparmor=profile_name container_image
sudo ausearch -m avc --success no -c /usr/local/bin/custom
sudo nano /etc/apparmor.d/usr.sbin.mysqld
<br>
# Permitir conexões TCP e UDP
network inet dgram,
network inet stream,
# Permitir escuta em portas específicas
network inet stream,
capability net_bind_service,
sudo nano /etc/apparmor.d/usr.local.bin.custom
<br>
# Permissões de bloqueio de arquivos
capability fowner,
capability fsetid,
# Permissões de uso de memória
capability ipc_lock,
sudo aa-disable /etc/apparmor.d/usr.sbin.mysqld
sudo aa-complain /etc/apparmor.d/usr.local.bin.custom
sudo nano /etc/apparmor.d/usr.sbin.mysqld
<br>
# Restringir o uso de capacidades do sistema
deny capability sys_admin,
deny capability sys_ptrace,
sudo apparmor_parser -p -W /etc/apparmor.d/usr.sbin.mysqld > mysqld_profile.txt
sudo apparmor_parser -r mysqld_profile.txt