Thread Starter
#0
AppArmor, Linux tabanlı sistemlerde uygulama güvenliğini sağlamak amacıyla geliştirilmiş bir güvenlik modülüdür. Bu modül, uygulamaların hangi dosya ve kaynaklara erişebileceğini kısıtlayarak, sistemin güvenliğini artırmayı hedefler. AppArmor'un öğrenme modunu kullanarak uygulamalarınızı daha güvenli hale getirmek için çeşitli adımlar atabilirsiniz.
İlk olarak, AppArmor'un kurulu olduğundan emin olun. Çoğu modern Linux dağıtımında AppArmor varsayılan olarak gelir. Ancak, aktif hale getirmek için terminalden aşağıdaki komutu kullanabilirsiniz:
AppArmor profilleri, uygulamaların erişim izinlerini belirleyen dosyalardır. Yeni bir profil oluşturmak için, öncelikle uygulamanızı öğrenme modunda çalıştırarak hangi dosya ve kaynaklara eriştiğini kaydedebilirsiniz. Örneğin,
Bu komut, uygulamanızın eriştiği dosyaları ve kaynakları günlüğe kaydedecek ve size bu dosyalar için bir profil oluşturma seçeneği sunacaktır.
Bu adımlar tamamlandığında, AppArmor uygulamanız için bir güvenlik profili oluşturmuş olursunuz. Profilin etkin olup olmadığını kontrol etmek için ise şu komutu kullanabilirsiniz:
Bu işlem, sisteminizdeki tüm AppArmor profillerinin durumunu gösterecektir. AppArmor'un sağladığı ek güvenlik katmanı sayesinde, sisteminizin güvenliğini artırmış olursunuz. AppArmor ile ilgili daha fazla deneyim veya sorunlarınızı paylaşmak isterseniz, toplulukta tartışabilirsiniz.
İlk olarak, AppArmor'un kurulu olduğundan emin olun. Çoğu modern Linux dağıtımında AppArmor varsayılan olarak gelir. Ancak, aktif hale getirmek için terminalden aşağıdaki komutu kullanabilirsiniz:
CODE
12sudo systemctl enable apparmor
sudo systemctl start apparmorAppArmor profilleri, uygulamaların erişim izinlerini belirleyen dosyalardır. Yeni bir profil oluşturmak için, öncelikle uygulamanızı öğrenme modunda çalıştırarak hangi dosya ve kaynaklara eriştiğini kaydedebilirsiniz. Örneğin,
myapp adlı bir uygulama için aşağıdaki komutları takip edebilirsiniz:- Uygulamayı öğrenme modunda çalıştırın:
CODE
1sudo aa-logprofBu komut, uygulamanızın eriştiği dosyaları ve kaynakları günlüğe kaydedecek ve size bu dosyalar için bir profil oluşturma seçeneği sunacaktır.
- Profil oluşturma sürecinde, AppArmor size hangi izinleri vermek istediğinizi soracaktır. Burada, erişim izinlerini dikkatlice değerlendirerek uygun olanları seçin.
- Oluşturulan profili etkinleştirmek için:
CODE
1sudo aa-enforce /etc/apparmor.d/myappBu adımlar tamamlandığında, AppArmor uygulamanız için bir güvenlik profili oluşturmuş olursunuz. Profilin etkin olup olmadığını kontrol etmek için ise şu komutu kullanabilirsiniz:
CODE
1sudo aa-statusBu işlem, sisteminizdeki tüm AppArmor profillerinin durumunu gösterecektir. AppArmor'un sağladığı ek güvenlik katmanı sayesinde, sisteminizin güvenliğini artırmış olursunuz. AppArmor ile ilgili daha fazla deneyim veya sorunlarınızı paylaşmak isterseniz, toplulukta tartışabilirsiniz.