允許所有 AppArmor 設定檔中的資料夾嗎?

允許所有 AppArmor 設定檔中的資料夾嗎?

我想透過符號連結將所有修改後的 ubuntu 伺服器設定檔 (/etc/...) 放在一個資料夾中。然而,必須在所有 Apparmor 設定檔中編寫相同的行,這很煩人。

有沒有辦法在所有 apparmor 設定檔上允許此資料夾?

答案1

假設您將在每個設定檔中包含基本抽象,請編輯:

添加/etc/* r,/etc/apparmor.d/abstractions/base並確保#include <abstractions/base>存在於每個配置文件中。

但是,/etc/* r,(或您連結到的任何內容)無論如何都將是一行。無論哪種方式,你都必須添加一行。

不過,我不知道你為什麼要這麼做。

您還可以建立一個模板,其中已經定義了您需要的所有內容。

相關內容