Apparmor - мой опыт использования

  Рет қаралды 5,067

proLinux

proLinux

Күн бұрын

Пікірлер: 23
@ichevskiu
@ichevskiu Жыл бұрын
Прога очень нужная для людей, которые заботятся о своей безопасности, но лично мне впадло разбираться 😊😂
@prolinux2753
@prolinux2753 Жыл бұрын
да на самом деле есть фанатики безопасности у которых в хомяке курсач и пару картинок лежит, а шороху от них...
@leyle
@leyle Жыл бұрын
@@prolinux2753 пади разбери какую важность играет этот курсач и пару картинок))) вот Хантер Байден тоже думал, что с его ноута не сольется бред который он там хранил и сыграет против него и его отца в дальнейшем. а еслиб он посмотрел бы твое видео про апармор, то не было бы слива и такого позора для их семьи)
@vs8418
@vs8418 26 күн бұрын
Спасибо за контент, посмотрел большое количество видео на канале. Все лампово и красиво. Было бы не плохо рассмотреть софт который позволяет делать бекапы системы, в контексте файловых систем, вариантов использовани в dual boot и т.д. и т.п... Думаю огромное количество людей не раз убили свои сборки, а если не убили очень сильно хотят чтобы это не произошло... Спасибо!
@pettepiltkodanik3405
@pettepiltkodanik3405 Жыл бұрын
Как вариант поставить flatpak и в нём ставить и lutris и bottles. Для конкретного приложения можно открывать доступ в нужные каталоги. Делается всё проще и быстрее
@prolinux2753
@prolinux2753 Жыл бұрын
потыкаю флатпак на следующей недели, хоть узнаю что это такое
@poelkaka
@poelkaka Ай бұрын
про SELinux что скажешь?
@d3m0n_404
@d3m0n_404 Жыл бұрын
Круто!!!!!!!
@avastorneretal
@avastorneretal Жыл бұрын
Wine по умолчанию, к слову, вроде же и без того не имеет доступа ко всей системе, если ему его не дать. А только к своему виртуальному диску.
@prolinux2753
@prolinux2753 Жыл бұрын
и к хомяку, он же диск z
@x-user3462
@x-user3462 Жыл бұрын
Так-то CONFIG_SECURITY_APPARMOR=y CONFIG_AUDIT=y CONFIG_LSM=landlock,lockdown,yama, integrity,apparmor,bpf это настройки для сборки ядра с поддержкой apparmor. Дефолтное ядро арча его уже поддерживает. Он только в CONFIG_LSM не прописан. Поэтому в /etc/default/grub надо менять только GRUB_CMDLINE_LINUX, а именно добавить lsm=landlock,lockdown,yama, integrity,apparmor,bpf, о чем черным по белому написано в wiki. Думаю ещё стоит добавить security=apparmor, как сделано в openSUSE (там не используется параметр lsm так-как apparmor уже включен в CONFIG_LSM при сборке ядра), PS: AppArmor ещё ничего, но вот от SELinux мозг вообще кипит.
@prolinux2753
@prolinux2753 Жыл бұрын
Вот такие как ты заставляют меня чувствовать себя глупым)))))
@x-user3462
@x-user3462 Жыл бұрын
@@prolinux2753 просто я в своё время собирал ядра из аура, а потом и OpenWRT))). Не знаю на сколько это будет полезно но: Конфиг с которым собрано ядро можно глянуть через zcat /proc/config.gz Можно так же юзать zgrep для поиска по нему zgrep -iE '(apparmor|audit)' /proc/config.gz Текущие параметры загрузки можно глянуть через cat /proc/cmdline
@avastorneretal
@avastorneretal Жыл бұрын
Wine можно из flatpack Bottles использовать. Тут он изолирован будет из коробки и правами проще управлять.
@PCAdminRu
@PCAdminRu Жыл бұрын
Производительность
@leyle
@leyle Жыл бұрын
Cпасибо!
@JujiElbrus
@JujiElbrus Жыл бұрын
Блин, почему для таких программ крутых никто не создает графический интерфейс взаимодействия вместо командной строки? Мб есть интерес сделать совместно?
@prolinux2753
@prolinux2753 Жыл бұрын
потому что на серверах нет графического интерфейса)
@avastorneretal
@avastorneretal Жыл бұрын
​@@prolinux2753 VNC и другие протоколы передачи с видеодоступом есть. Да и TUI можно делать достаточно комплексными, малоотличимыми от обычных ГУИ по функционалу.
@vladkonon6311
@vladkonon6311 Жыл бұрын
Ты не один такой, потому как линукс гибок и линукс и есть для таких, что бы серее вещество не застаивалось, ну пристав кто то врубил гр. Аа думая шо це виндовс 🤣🤣🤣🤣😊тиць тиць и, да ну нахх!! А чтобы настроить к примеру арч надо 2 дня как минимум, а понормально так все полгода😁😁😁🙉🙉🙉
@ВасилийШумилов-о8ь
@ВасилийШумилов-о8ь Жыл бұрын
Как то все сложновато, а есть уже готовые решения?
@prolinux2753
@prolinux2753 Жыл бұрын
Федора и Ендеавор
@СергейМаляренко-н7ф
@СергейМаляренко-н7ф Жыл бұрын
В Nobara AppArmor тоже есть
Про Hyprland
18:57
proLinux
Рет қаралды 43 М.
Deadpool family by Tsuriki Show
00:12
Tsuriki Show
Рет қаралды 7 МЛН
Lazy days…
00:24
Anwar Jibawi
Рет қаралды 9 МЛН
Accompanying my daughter to practice dance is so annoying #funny #cute#comedy
00:17
Funny daughter's daily life
Рет қаралды 28 МЛН
36 Securing Apps with AppArmor #course #linux
32:28
Data Tech
Рет қаралды 888
Мой десктоп Void и Hyprland
12:01
proLinux
Рет қаралды 26 М.
Почему хакеры используют Linux?
15:47
Програмысли
Рет қаралды 25 М.
005. Как устроен SELinux в Android - Виктор Лапин
45:16
Yandex for Developers
Рет қаралды 8 М.
Структура файлов и каталогов в Linux
20:28
Aleksey Samoilov
Рет қаралды 426 М.
Deadpool family by Tsuriki Show
00:12
Tsuriki Show
Рет қаралды 7 МЛН