• # AppArmor

    Posté par (site web personnel) . En réponse au journal AppArmor libéré. Évalué à 4.

    J'avais hésité à rédiger une news au moment de l'annonce...mais finalement je m'y connaissais pas assez pour me lancer dans un truc solide.
    A noter quand même que AppArmor semble beaucoup plus simple que SELinux et que la syntaxe des policy est assez lisible (ci-dessous un exemple de policy pour confiner le démon NTPD) :

    /usr/sbin/ntpd {
    #include <abstractions/base>
    #include <abstractions/nameservice>
    #include <program-chunks/ntpd>
    capability ipc_lock,
    capability net_bind_service,
    capability sys_time,
    capability sys_chroot,
    capability setuid,
    /etc/ntp.conf r,
    /etc/ntp/drift* rwl,
    /etc/ntp/keys r,
    /etc/ntp/step-tickers r,
    /tmp/ntp* rwl,
    /usr/sbin/ntpd rix,
    /var/log/ntp w,
    /var/log/ntp.log w,
    /var/run/ntpd.pid w,
    /var/lib/ntp/drift rwl,
    /var/lib/ntp/drift.TEMP rwl,
    /var/lib/ntp/var/run/ntp/ntpd.pid w,
    /var/lib/ntp/drift/ntp.drift r,
    /drift/ntp.drift.TEMP rwl,
    /drift/ntp.drift rwl,
    }

    Et encore ici LinuxFr bouffe l'indentation.
    Quelques liens du wiki OpenSuse (mieux foutu que la doc Novell) :

    http://www.opensuse.org/Apparmor

    http://www.opensuse.org/AppArmor_Detail