Apparmor sshd: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
=Wir brauchen wget oder curl=
+
=Wir brauchen die weiteren Profile=
*apt install wget curl
+
*sudo apt install apparmor-profiles apparmor-profiles-extra
 +
 
 
=Bezugsquelle=
 
=Bezugsquelle=
 
;Auf github gibt es ein vorgefertigtes Profil
 
;Auf github gibt es ein vorgefertigtes Profil

Version vom 12. Januar 2023, 08:40 Uhr

Wir brauchen die weiteren Profile

  • sudo apt install apparmor-profiles apparmor-profiles-extra

Bezugsquelle

Auf github gibt es ein vorgefertigtes Profil

https://gist.github.com/andyg5000/a1b3701b6c8aa36cbd08

Bezug und Installation

Je nach dem in den enforce oder complain Modus

  • aa-enforce /etc/apparmor.d/usr.sbin.sshd

oder

  • aa-complain /etc/apparmor.d/usr.sbin.sshd
  • aa-logprof

Gucken ob man noch Dinge ergänzen muss

Reading log entries from /var/log/syslog.
Updating AppArmor profiles in /etc/apparmor.d.
Complain-mode changes:

Profile:    /usr/sbin/sshd
Capability: net_admin
Severity:   8

 [1 - capability net_admin,]
(A)llow / [(D)eny] / (I)gnore / Audi(t) / Abo(r)t / (F)inish

Der Einlogversuch zeigt, dass eine Menge noch freizuschalten ist

  • Bitte ergänzen