31 Okt 2007

AppArmor im Ubuntu 7.10

von Werner

Das aus SuSE Linux bekannte Sicherheitsframework AppArmor ist nun Bestandteil der Defaultkonfiguration von Ubuntu 7.10 Gutsy Gibbon. Symptom dieser Änderung: In den Foren melden sich einige Benutzer, die Probleme mit dem Zugriff auf ihren Drucker haben.

Das liegt daran, dass in der Default-Konfiguration ausschließlich das Drucksystem CUPS überwacht wird und diese auch scharf geschaltet ist. Nun wird vielfach geraten mit aa-complain die Regelüberwachung für CUPS abzuschalten und auf logging-Modus zu schalten.

Meine Meinung ist folgende: Entweder man deinstalliert es

sudo apt-get remove apparmor
sudo apt-get autoremove

oder nutzt AppArmor, um sein System zu schützen. Dann muss der Admin es leider auch pflegen, das heißt die AppArmor Regelsätze einbinden, schreiben, “anlernen”, überprüfen, etc.

Einen guten Einstieg bietet http://wiki.ubuntuusers.de/AppArmor, die Dokumentation findet sich bei Novell.
Ich habe es auf zwei Computern deinstalliert und versuche mein Glück als AppArmor-Versteher mal auf meiner persönlichen Maschine :-)

Hinterlasse einen Kommentar

Kommentar: