Apparmor - мой опыт использования

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 พ.ย. 2024

ความคิดเห็น • 23

  • @ichevskiu
    @ichevskiu ปีที่แล้ว +9

    Прога очень нужная для людей, которые заботятся о своей безопасности, но лично мне впадло разбираться 😊😂

    • @prolinux2753
      @prolinux2753  ปีที่แล้ว +3

      да на самом деле есть фанатики безопасности у которых в хомяке курсач и пару картинок лежит, а шороху от них...

    • @leyle
      @leyle ปีที่แล้ว +2

      @@prolinux2753 пади разбери какую важность играет этот курсач и пару картинок))) вот Хантер Байден тоже думал, что с его ноута не сольется бред который он там хранил и сыграет против него и его отца в дальнейшем. а еслиб он посмотрел бы твое видео про апармор, то не было бы слива и такого позора для их семьи)

  • @vs8418
    @vs8418 9 วันที่ผ่านมา

    Спасибо за контент, посмотрел большое количество видео на канале. Все лампово и красиво. Было бы не плохо рассмотреть софт который позволяет делать бекапы системы, в контексте файловых систем, вариантов использовани в dual boot и т.д. и т.п... Думаю огромное количество людей не раз убили свои сборки, а если не убили очень сильно хотят чтобы это не произошло... Спасибо!

  • @pettepiltkodanik3405
    @pettepiltkodanik3405 ปีที่แล้ว +3

    Как вариант поставить flatpak и в нём ставить и lutris и bottles. Для конкретного приложения можно открывать доступ в нужные каталоги. Делается всё проще и быстрее

    • @prolinux2753
      @prolinux2753  ปีที่แล้ว +1

      потыкаю флатпак на следующей недели, хоть узнаю что это такое

  • @avastorneretal
    @avastorneretal ปีที่แล้ว +1

    Wine по умолчанию, к слову, вроде же и без того не имеет доступа ко всей системе, если ему его не дать. А только к своему виртуальному диску.

    • @prolinux2753
      @prolinux2753  ปีที่แล้ว +1

      и к хомяку, он же диск z

  • @x-user3462
    @x-user3462 ปีที่แล้ว +1

    Так-то
    CONFIG_SECURITY_APPARMOR=y
    CONFIG_AUDIT=y
    CONFIG_LSM=landlock,lockdown,yama, integrity,apparmor,bpf
    это настройки для сборки ядра с поддержкой apparmor. Дефолтное ядро арча его уже поддерживает. Он только в CONFIG_LSM не прописан. Поэтому в /etc/default/grub надо менять только GRUB_CMDLINE_LINUX, а именно добавить lsm=landlock,lockdown,yama, integrity,apparmor,bpf, о чем черным по белому написано в wiki. Думаю ещё стоит добавить security=apparmor, как сделано в openSUSE (там не используется параметр lsm так-как apparmor уже включен в CONFIG_LSM при сборке ядра),
    PS: AppArmor ещё ничего, но вот от SELinux мозг вообще кипит.

    • @prolinux2753
      @prolinux2753  ปีที่แล้ว +1

      Вот такие как ты заставляют меня чувствовать себя глупым)))))

    • @x-user3462
      @x-user3462 ปีที่แล้ว

      @@prolinux2753 просто я в своё время собирал ядра из аура, а потом и OpenWRT))).
      Не знаю на сколько это будет полезно но:
      Конфиг с которым собрано ядро можно глянуть через
      zcat /proc/config.gz
      Можно так же юзать zgrep для поиска по нему
      zgrep -iE '(apparmor|audit)' /proc/config.gz
      Текущие параметры загрузки можно глянуть через
      cat /proc/cmdline

  • @poelkaka
    @poelkaka 14 วันที่ผ่านมา

    про SELinux что скажешь?

  • @avastorneretal
    @avastorneretal ปีที่แล้ว +1

    Wine можно из flatpack Bottles использовать. Тут он изолирован будет из коробки и правами проще управлять.

    • @PCAdminRu
      @PCAdminRu ปีที่แล้ว

      Производительность

  • @d3m0n_404
    @d3m0n_404 ปีที่แล้ว +1

    Круто!!!!!!!

  • @JujiElbrus
    @JujiElbrus ปีที่แล้ว +4

    Блин, почему для таких программ крутых никто не создает графический интерфейс взаимодействия вместо командной строки? Мб есть интерес сделать совместно?

    • @prolinux2753
      @prolinux2753  ปีที่แล้ว +1

      потому что на серверах нет графического интерфейса)

    • @avastorneretal
      @avastorneretal ปีที่แล้ว

      ​@@prolinux2753 VNC и другие протоколы передачи с видеодоступом есть.
      Да и TUI можно делать достаточно комплексными, малоотличимыми от обычных ГУИ по функционалу.

    • @vladkonon6311
      @vladkonon6311 ปีที่แล้ว

      Ты не один такой, потому как линукс гибок и линукс и есть для таких, что бы серее вещество не застаивалось, ну пристав кто то врубил гр. Аа думая шо це виндовс 🤣🤣🤣🤣😊тиць тиць и, да ну нахх!! А чтобы настроить к примеру арч надо 2 дня как минимум, а понормально так все полгода😁😁😁🙉🙉🙉

  • @leyle
    @leyle ปีที่แล้ว

    Cпасибо!

  • @ВасилийШумилов-о8ь
    @ВасилийШумилов-о8ь ปีที่แล้ว +2

    Как то все сложновато, а есть уже готовые решения?