Thread Starter
#0
AppArmor, Linux işletim sistemlerinde uygulamaların çalışma ortamlarını kısıtlamak için kullanılan bir güvenlik modülüdür. Bu modül, uygulamaların yalnızca ihtiyaç duydukları kaynaklara erişim izni vermek suretiyle, kötü niyetli saldırılara karşı koruma sağlar. AppArmor yapılandırması, genellikle profiller aracılığıyla gerçekleştirilir. Bu profiller, uygulamanın hangi dosyalara, ağa veya diğer kaynaklara erişim hakkına sahip olduğunu tanımlar.
İlk adım olarak, AppArmor'un sisteminizde kurulu olduğundan emin olmalısınız. Çoğu modern Linux dağıtımında AppArmor varsayılan olarak gelir. Bu durumu kontrol etmek için terminalde şu komutu çalıştırabilirsiniz:
Eğer AppArmor kurulu değilse, ilgili dağıtımın paket yöneticisi aracılığıyla kurulabilir.
AppArmor profilleri genellikle
AppArmor, güvenlik açısından önemli bir araçtır ve doğru yapılandırıldığında uygulamalarınızı dış tehditlere karşı koruyabilir. Profil yapılandırmalarını dikkatli bir şekilde yönetmek, sisteminizin güvenliğini artıracaktır.
İlk adım olarak, AppArmor'un sisteminizde kurulu olduğundan emin olmalısınız. Çoğu modern Linux dağıtımında AppArmor varsayılan olarak gelir. Bu durumu kontrol etmek için terminalde şu komutu çalıştırabilirsiniz:
CODE
1sudo systemctl status apparmorEğer AppArmor kurulu değilse, ilgili dağıtımın paket yöneticisi aracılığıyla kurulabilir.
AppArmor profilleri genellikle
/etc/apparmor.d/ dizininde bulunur. Burada uygulama için özelleştirilmiş profiller oluşturabilir veya mevcut olanları düzenleyebilirsiniz. Örneğin, bir profil oluşturmak için aşağıdaki adımları izleyebilirsiniz:- Yeni bir dosya oluşturun:
CODE
1 sudo nano /etc/apparmor.d/usr.bin.yourapp- Dosya içerisine uygulamanızın ihtiyaç duyduğu izinleri tanımlayın:
CODE
1234567891011 # Last Modified: YYYY/MM/DD
/path/to/yourapp {
# Allow read and execute
/path/to/yourapp r,
/path/to/yourapp/** rw,
# Allow access to specific directories
/var/log/yourapp/** rw,
/etc/yourapp/** r,
# Deny all other accesses
deny /**,
}- Profili kaydedin ve çıkın. Daha sonra profili yüklemek için:
CODE
1 sudo apparmor_parser -r /etc/apparmor.d/usr.bin.yourapp- Profili test etmek için uygulamanızı başlatın ve AppArmor günlüklerini kontrol edin:
CODE
1 sudo journalctl -xe | grep apparmorAppArmor, güvenlik açısından önemli bir araçtır ve doğru yapılandırıldığında uygulamalarınızı dış tehditlere karşı koruyabilir. Profil yapılandırmalarını dikkatli bir şekilde yönetmek, sisteminizin güvenliğini artıracaktır.