Câu trả lời:
Để đặt vĩnh viễn tất cả các cấu hình vào chế độ thực thi :
sudo aa-enforce /etc/apparmor.d/*
Để đặt vĩnh viễn tất cả các cấu hình vào chế độ khiếu nại :
sudo aa-complain /etc/apparmor.d/*
Để xác minh trạng thái hiện tại của apparmor:
sudo aa-status
chế độ khiếu nại sẽ ghi lại các vi phạm đối với hồ sơ ứng dụng, trong khi chế độ thực thi sẽ thực thi nghiêm ngặt các hồ sơ ứng dụng.
man apparmor.d
các /etc/apparmor.d/*
tập tin được mở. apparmor
có thể thực thi nhiều giới hạn đối với các tòa nhà cao tầng, quyền truy cập tệp, truy cập ngăn xếp mạng, v.v ... Đây là mô hình bảo mật cho các quy trình thay vì người dùng.