这可以通过 apparmor-notify 来完成
apt
( sudo apt-get install apparmor-notify
)安装/etc/apparmor/notify.conf
变化的用户组为“ADM”(使用须藤所有用户是这一组中)aa-notify -p
到您的启动应用程序。然后,您可以通过触发 AppArmor Denied 事件来测试它
sudo tcpdump -i eth0 -n -s 0 -w /foo
Run Code Online (Sandbox Code Playgroud)
归档时间: |
|
查看次数: |
2848 次 |
最近记录: |