J'avais hésité à rédiger une news au moment de l'annonce...mais finalement je m'y connaissais pas assez pour me lancer dans un truc solide.
A noter quand même que AppArmor semble beaucoup plus simple que SELinux et que la syntaxe des policy est assez lisible (ci-dessous un exemple de policy pour confiner le démon NTPD) :
# AppArmor
Posté par patrick_g (site web personnel) . En réponse au journal AppArmor libéré. Évalué à 4.
A noter quand même que AppArmor semble beaucoup plus simple que SELinux et que la syntaxe des policy est assez lisible (ci-dessous un exemple de policy pour confiner le démon NTPD) :
/usr/sbin/ntpd {
#include <abstractions/base>
#include <abstractions/nameservice>
#include <program-chunks/ntpd>
capability ipc_lock,
capability net_bind_service,
capability sys_time,
capability sys_chroot,
capability setuid,
/etc/ntp.conf r,
/etc/ntp/drift* rwl,
/etc/ntp/keys r,
/etc/ntp/step-tickers r,
/tmp/ntp* rwl,
/usr/sbin/ntpd rix,
/var/log/ntp w,
/var/log/ntp.log w,
/var/run/ntpd.pid w,
/var/lib/ntp/drift rwl,
/var/lib/ntp/drift.TEMP rwl,
/var/lib/ntp/var/run/ntp/ntpd.pid w,
/var/lib/ntp/drift/ntp.drift r,
/drift/ntp.drift.TEMP rwl,
/drift/ntp.drift rwl,
}
Et encore ici LinuxFr bouffe l'indentation.
Quelques liens du wiki OpenSuse (mieux foutu que la doc Novell) :
http://www.opensuse.org/Apparmor
http://www.opensuse.org/AppArmor_Detail