LINUX.ORG.RU
ФорумAdmin

AppArmor, всё кроме

 , ,


0

1

Мне нужно закрыть доступ для всего кроме vim к определённому каталогу с зашифрованными номерами лотерейных билетов, это реально при помощи сабжа?

Гуглилка сломалась, прощу помощи. Т.е. я хочу что-то вроде:

/usr/bin/vim {
 @{HOME}/lucky/** rw,
}
* {
 deny @{HOME}/lucky/** r,
}

★★★★

Последнее исправление: invokercd (всего исправлений: 1)

Добавляешь нужное правило в абстракцию private_files. Делаешь include для private_files или в рамках user-files для каждого отдельного профиля. Если профиля нет, то ничего сделать нельзя. Разграничивай стандартными средствами, либо уводи в контейнер, виртуальную машину или что-то еще.
Кратко: Для каждого подозрительного приложения, отдельный профиль.

anonymous_sama ★★★★★
()
Ответ на: комментарий от anonymous_sama

спс, нагуглил эту тему также у Tails.

invokercd ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.