Bonjour
tu a tout compris
nota: j'ai testé selinux et apparmor sous jessie ( encore en testing ) , donc plus trop au courant.
a priori avec le noyau apparmor est imposé par défaut sur debian.
ps: aucun paquet de profils installé , il est actif
je suis pas aller plus loin ..............
je sais pas si on peu le désactiver proprement sans modifier le noyau debian
comme le noyau 4.18 est sorti voici le retour (sur une testing)
Linux raven2200g 4.18.0-amd64 #1 SMP Mon Aug 13 15:54:05 CEST 2018 x86_64 GNU/Linux
aa-status
apparmor module is loaded.
47 profiles are loaded.
29 profiles are in enforce mode.
/usr/bin/evince
/usr/bin/evince-previewer
/usr/bin/evince-previewer//sanitized_helper
/usr/bin/evince-thumbnailer
/usr/bin/evince-thumbnailer//sanitized_helper
/usr/bin/evince//sanitized_helper
/usr/bin/man
/usr/bin/pidgin
/usr/bin/pidgin//launchpad_integration
/usr/bin/pidgin//sanitized_helper
/usr/bin/totem
/usr/bin/totem-audio-preview
/usr/bin/totem-video-thumbnailer
/usr/lib/cups/backend/cups-pdf
/usr/lib/telepathy/mission-control-5
/usr/lib/telepathy/telepathy-*
/usr/lib/telepathy/telepathy-*//pxgsettings
/usr/lib/telepathy/telepathy-*//sanitized_helper
/usr/lib/telepathy/telepathy-ofono
/usr/sbin/apt-cacher-ng
/usr/sbin/cups-browsed
/usr/sbin/cupsd
/usr/sbin/cupsd//third_party
gst_plugin_scanner
libreoffice-senddoc
libreoffice-soffice//gpg
libreoffice-xpdfimport
man_filter
man_groff
18 profiles are in complain mode.
/usr/bin/irssi
/usr/sbin/avahi-daemon
/usr/sbin/dnsmasq
/usr/sbin/dnsmasq//libvirt_leaseshelper
/usr/sbin/identd
/usr/sbin/mdnsd
/usr/sbin/nmbd
/usr/sbin/nscd
/usr/sbin/smbd
/usr/sbin/smbldap-useradd
/usr/sbin/smbldap-useradd///etc/init.d/nscd
/usr/{sbin/traceroute,bin/traceroute.db}
klogd
libreoffice-oopslash
libreoffice-soffice
ping
syslog-ng
syslogd
4 processes have profiles defined.
2 processes are in enforce mode.
/usr/sbin/cups-browsed (523)
/usr/sbin/cupsd (480)
2 processes are in complain mode.
/usr/sbin/avahi-daemon (485)
/usr/sbin/avahi-daemon (521)
0 processes are unconfined but have a profile defined.
je ne remarque pas de soucis particulier , tous les paquets de "profils" sont installés (sur cette machine) , comme systemd (a l'époque) ça va raler
Dernière modification par anonyme (13-08-2018 15:48:33)