31 Okt 2007
AppArmor im Ubuntu 7.10
Das aus SuSE Linux bekannte Sicherheitsframework AppArmor ist nun Bestandteil der Defaultkonfiguration von Ubuntu 7.10 Gutsy Gibbon. Symptom dieser Änderung: In den Foren melden sich einige Benutzer, die Probleme mit dem Zugriff auf ihren Drucker haben.
Das liegt daran, dass in der Default-Konfiguration ausschließlich das Drucksystem CUPS überwacht wird und diese auch scharf geschaltet ist. Nun wird vielfach geraten mit aa-complain die Regelüberwachung für CUPS abzuschalten und auf logging-Modus zu schalten.
Meine Meinung ist folgende: Entweder man deinstalliert es
sudo apt-get remove apparmor sudo apt-get autoremove
oder nutzt AppArmor, um sein System zu schützen. Dann muss der Admin es leider auch pflegen, das heißt die AppArmor Regelsätze einbinden, schreiben, “anlernen”, überprüfen, etc.
Einen guten Einstieg bietet http://wiki.ubuntuusers.de/AppArmor, die Dokumentation findet sich bei Novell.
Ich habe es auf zwei Computern deinstalliert und versuche mein Glück als AppArmor-Versteher mal auf meiner persönlichen Maschine
