AppArmor

Software screenshot:
AppArmor
Software ətraflı:
Version: 2.9.2 Yenil?nib
Tarixi Upload: 10 May 15
Geliştirici: AppArmor Developers
Lisenziya: Pulsuz
Məşhurluq: 13

Rating: 1.0/5 (Total Votes: 1)

AppArmor açıq mənbə və C, C ++, Perl, UNIX shell yazılı və Linux əməliyyat sistemi üçün təhlükəsizlik əlavə qatı təmin etmək üçün nəzərdə güclü komanda-line proqramdır. Onun adı təklif kimi, AppArmor apps üçün zəruri kontrol vasitəsilə proqram təhlükəsizlik şəbəkə təklif, yalnız Linux proqramları üçün bir zireh kimi. Müxtəlif proqram sizin sistemi qorumaq üçün nəzərdə tutulmuşdur.
AppArmor fəal müxtəlif təhlükələrdən bütün Linux-based əməliyyat sistemi və açıq mənbə proqramları qoruyur isə, istifadə etmək üçün asan və effektiv olması üçün ofset nəzərdə tutulmuşdur bir command-line vasitədir. ? AppArmor & rsquo; Bir çox müasir GNU / Linux default.What variantları AppArmor proqram command-line The & lsquo mövcuddur daxildir; komanda, stdout və ya daxil pre-tərtib profil, dump tərtib profil və profillər adları kimi daxil qurmaq, belə əlavə dəyişdirmək və ya AppArmor anlayışlar aradan qaldırılması verin rejimi profilini məcbur etmək qabiliyyəti kimi variantları geniş daxildir baza kataloq və ƏoU-lər müəyyən, eləcə də AppArmor fayl yerini təyin etmək, müəyyən bir fayl çıxış yazın.
Bundan əlavə, bu mapping profil & rsquo dəstək verir; Onlar yüklənən cənab hesabat cache miss icazələrin oxumaq və ətraflı hit, yaddaşdakı anket saxlamaq, profil cache yerini müəyyən ekran profil adları, debug AppArmor anlayışlar, DFA optimallaşdırılması nəzarət, sakit run, müəyyən bir profil üçün Adlar fəzası müəyyən xəbərdarlıq tipi olmadan rejimi, mənim Linux qutusu ilə uyğun ayıklama və AppArmor pre-emal profiles.Is AppArmor üçün daxili informasiya atmaq? AppArmor hazırda Arch Linux, Annvix, Debian GNU / Linux, Ubuntu, openSUSE, Pardus Linux, Gentoo daxil edilir, PLD və Mandriva əməliyyat sistemləri. Bu, həm də 32-bit və 64-bit aparat platformaları dəstəkləyir və çox güman ki, həmin OSes əsasında Linux bir çox digər bölüşdürmələr davam edəcək.

Bu Yeni nədir azad

  • Siyasət Kompilyator (aka apparmor_parser):
  • exec və pivot_root üçün audit modifikatorların düzgün tərtib (lp # 1431717, lp # 1432045)
  • Fix
  • link qaydaları (lp # 1433829) inkar Fix yığma uğursuzluq

  • Şəbəkə ailələr data strukturu
  • Fix təşkilatı (Philip Withnall və Simon McVittie sayəsində)
  • readdir_r səhv nəticəsində düzgün rəftar (3)
  • Fix yığma uğursuzluqlar GCC 5 bina.
  • təmin ayıklama və səhv hesabat üçün stderr
  • gedir
  • Əlavə test hallarda və təkmilləşdirilməsi infrastruktur test.
  • Utils:
  • Support əlavə syslog format (lp # 1399027)
  • Fix minitools bir neçə profillər ilə işləmək üçün (lp # 1378095)
  • aa-məhdud: /
  • ilə başlamaq deyil profil adları ilə iş
  • aa-status: mountpoints UTF-8 chars (lp # 1310598, Alain Benedetti sayəsində) ehtiva zaman qəza deyil
  • aa-easyprof: include-şablonları-dir və include-siyasi qruplar-dir variantları əlavə
  • aa-şikayət: istifadəçilər üçün ciddi adları (lp # 1128468) tələb etmir
  • daha şaqqıltılı çox dağınıq yol hadisələr Yoksay (BNC # 918787)
  • profil preambulasının və bayraq rəftar təmizləmək və profil əlavə dəstək əlavə
  • yazılı şəbəkə qayda təmizlənməsi
  • Fix iki dəfə - & gt; ' (lp # 1437901) exec qaydaları yazarkən

  • 'Göndərmək' oxuma və "iz" hadisələr (lp # 1243932, lp # 1426651) daxil zaman
  • qəzaları Fix
  • əlavə dəyişən tapşırığın öhdəsindən problemləri Fix

  • Yol qaydaları, qeyri-yol qaydaları ilə ayrılır
  • Fix crash.
  • Sync utils və parsers anlayışı olan faylları və dizinleri ignore
  • Digər kiçik irəliləyişlər
  • çoxsaylı əlavə test hallarda və təkmilləşdirilməsi infrastruktur test
  • Siyasət:
  • aşağıdakı profilləri Updates ...
  • mysqld
  • Dovecot (lp # 1296667)
  • Dnsmasq (# 911001 BNC, LP # 1403468, Cedric Bosdonnat və Cameron Norman sayəsində)
  • aşağıdakı abstraksiyalara Updates:
  • base - Allow Systemd jurnal yuva (lp # 1413232)
  • yazır
  • Aspell - / usr / share / Aspell / (Felix Geyer sayəsində) daxil olmaq
  • ssl_certs - / etc / PKI üçün (Gregor Dschung sayəsində) dəstək əlavə et
  • ubuntu_email - GEARY e-poçt müştəri əlavə (Cameron Normon sayəsində)
  • ubuntu-köməkçiləri - texlive fonts (lp # 1010909)
  • nəsil imkan verir
  • X - yeni GDM yol (lp # 1432126) əlavə
  • mir - yeni abstraksiya (lp # 1422521)
  • Documentation:
  • Fix şəbəkə qayda təsviri və (5)
  • apparmor.d proqram-chunks köhnəlmiş istinadlar aradan qaldırılması

versiyası 2.9.1 yeni nədir:

  • təkmilləşdirilməsi və Bugs Sabit:
  • libapparmor:
  • fix log
  • (# 905368 BNC, lp # 1399027) iş utils qarşısını almaq ki, ki, 3.16 ləpələri + syslog-ng üçün təhlil
  • konfiqurasiya seçimi ilə man pages qurmaq atlama imkan verir
  • Siyasət Parser:

  • Mount seçimi fixups bir
  • təhlil:
  • yanlış variantları mount düzeltmek

  • Naməlum mount variantları aşkar əgər
  • tərtib uğursuz
  • recursive normal variantları kimi variantları dağı müalicə yoxdur
  • fix səhv typo
  • əlavə dil təhlil test hallarda
  • Bəzi kiçik fayl descriptor user məsələləri təmizləmək
  • Utils:
  • təkmilləşdirilməsi və hata düzeltmelerini Çoxsaylı ...
  • o cümlədən, python alətləri edildi
  • itkin şəbəkə qaydaları (lp # 1380368) üçün təklif abstractions
  • mövcud şəbəkə qaydaları (lp # 1380367)
  • mövcud sorma
  • performans təkmilləşdirilməsi log faylları təhlil edərkən
  • digər müxtəlif hata düzeltmelerini
  • Siyasət:
  • aşağıdakı profilləri Updates ...
  • Dnsmasq
  • nscd
  • useradd
  • sendmail
  • man
  • passwd
  • Documentation:
  • bir kataloq anket yüklemek üçün sənəd qabiliyyəti
  • parser nin həyata keçirilməsi ilə mount qaydaları haqqında sync sənədlər
  • Translations:
  • yenilənir Alman, İtalyan tərcümə

nədir versiyası 2.8.3 Yeni

Bu azad AppArmor 2.8 üzərində artan inkişaf

  • edir 2 userspace kodu bugs təyinat diqqət, azad.

versiyası 2.8.2 yeni nədir:

  • Hata düzeltmelerini:
  • Kshitij Gupta Ext siyahısına dublikat entries qoyulması ilə damla və damla ilə, ay-logprof, aa-genprof bir ekran səhv Sabit. fix bir Perl 5.10.1 və ya daha yüksək asılılıq təqdim etdi.
  • Gernot Vormayr aa_getprocattr potensial NULL-yazmaq sabit () səhv yol
  • Michael Palimaka sabit hu tərcümə
  • xüsusiyyət fayl daxili bufer daha böyük cache uğursuzluqlar üçün Fix
  • Fix apparmor_parser cache tempfile yeri ARG
  • keçdi istifadə etmək
  • təkmilləşdirilməsi:

  • Bu varsa
  • Dmitrijs Ledkovs sabit konfiqurasiya python-config istifadə
  • Dmitrijs Ledkovs təmin python3 compability dəyişikliklər
  • Reference Profil yenilikləri:
  • Intrigeri təmin abstractions / fonts təkmilləşdirilməsi
  • Felix Geyer abstractions fayl menecerləri siyahısı / ubuntu-browsers.d / ubuntu-inteqrasiya Dolphin (default Kubuntu fayl meneceri) əlavə edib.
  • fonts gnome-dan poppler nin Cmaps hərəkət; gnome fonts daxildir
  • abstractions da upstart istifadəçi sessiyaları iş yazır inkar / özəl files
  • @ {Ana səhifə} inkar /. Gnome2 / keyrings / ** abstraksiyalara / özəl files-ciddi
  • abstraksiyalara @ {Proc} / sys / VM / overcommit_memory üçün oxumaq imkanı əlavə / bazası
  • Update PulseAudio kataloq və cookie fayl yolları
  • nscd profili icazələrin itkin əlavə edin.
  • qabiliyyəti block_suspend inkar etmək nscd
  • abstractions da MariaDB compatability / mysql

nədir versiyası 2.8.1 Yeni

Bu azad AppArmor 2.8 üzərində artan inkişaf

  • edir .0 userspace kodu bugs təyinat diqqət, azad.

versiyası 2.6.1 yeni nədir:

  • təkmilləşdirilməsi və Bugs Sabit:
  • AppArmor apache2 modulu (mod_apparmor):
  • iş mod_apparmor qarşısı məsələ birləşdirən vaxt qurmaq Fix (LP: # 737074)
  • AppArmor Parser:
  • build zamanda filtrelenen sıra təyinat daha çox şəbəkə protokolları müəyyən etmək üçün parser imkan verir (LP: # 732837)
  • Fix parser parser yükseltmeleri təmin etmək üçün, cached profillər qarşı öz damgası yoxlamaq, önbelleğe regenerasiya edin (LP: # 731184)
  • Fix profil uyğun bir attachement adı regex model (məsələn, profil xrom-browser / usr / lib / xrom-browser / xrom-browser) (LP: # 731155) yoxdur zaman

  • (# 727478 LP)
  • düzgün AF_MAX kənarda yeni şəbəkə protokolları filtrelemek etməyib yaşlı ləpələri üçün çözüm əlavə
  • Fix rc.apparmor.functions qırılması (LP: # 735429)
  • AppArmor Profiles:
  • anket Kiçik fixups

  • Nəzərdə tutulmuş
  • Fix Əlavələr anket əhatə test hədəf 'yoxlamaq etmək'
  • AppArmor reqressiya test:
  • sadə TCP test Fix və ismarıcları yeniden etkinleştirmek

nədir versiyası 2.6.0 Yeni

  • AppArmor Parser:
  • əlavə dəqiqləşdirilməsi müstəqil profil adları üçün dəstək əlavə

  • Az pik yaddaş istifadə
  • sürətli siyasət yığma,
  • təhlükəsiz exec keçid söz əlavə
  • x icazələrin arxada uyğun x icazələrin aparıcı etmək
  • Yeni siyasət yığma məlumat dump bayraqları
  • write_cache imtiyazlı əməliyyat (DAC icazələrin hələ tətbiq edilir) artıq

  • Cache yük bayat əgər
  • istifadə fayl zaman damgaları müəyyən etmək üçün
  • dempinq dfa grafik düzeltmek
  • bir fayl tərtib siyasəti atmaq -o seçimi əlavə
  • p reintroduce (preprocess) bayraq
  • düzeltmek iki x (icra) keçid münaqişə bugs (LP: # 693082) və əlavə testcases
  • uyğunluğu yamalar itkin upstream kernel ilə işləmək üçün initscripts imkan

  • Securityfs monte zaman
  • build zamanı cache testlər keçmək
  • Tam sənədləri istəmirəm distribyutor istədikləri hədəfləri seçə bilərsiniz ki, etmək hədəfləri çıxmaq
  • AppArmor Utils (aa-genprof / ay-logprof):
  • istifadə Utils bütün standartlaşdırmaq & quot; AA- & quot; prefiks
  • aa-aradan əlavə, bir kommunal aradan anket
  • yenilənir apparmor.vim daha dəqiq cari siyasət dil sintaksis təhlil etmək üçün

  • Quraşdırma zamanda zəruri hallarda
  • distros üçün perl satıcı yerini mücərrəd yalnış

  • (LP: # 707092)
  • fix subprofiles on rejimi şikayət etmək üçün
  • digər kiçik bugfixes
  • AppArmor Kitabxana (libapparmor):
  • yeni auditd biçimlendirilmiş mesaj üçün dəstək əlavə edin.
  • change_hatv () yudum interfeys vasitəsilə change_hat_varargs () etmək
  • fix python yudum birləşdirilməsi funksional
  • AppArmor azad geniş dəyişikliklər:
  • Yeni / updated reqressiya test
  • Yeni ve updated profil abstractions
  • Yeni ve updated istinad anket

  • Kernel ən son versiyaları üçün
  • yenilənmiş kernel uyğunluğu yamalar
  • yenilənir sənədlər və tərcümə faylları
  • düzəltmək pişik qurmaq
  • müstəqil quraşdırma hədəf iş
  • əksər hallarda AppArmor ilə alt əvəz
  • build, kodu, və şərh cleanups

nədir versiyası 2.5.1 Yeni

  • hata düzeltmelerini və aksesuarları
  • AppArmor Profiles:
  • (LP: # 611248) GDK pixbuf yükləyicilər üçün Fix gnome abstraksiya
  • (LP: # 538661) PHP5 abstraksiya üçün cgi yol seçin
  • samba abstraksiya /var/lib/samba/**.tdb üçün 'K' əlavə edin
  • abstractions / user-tmp: tələb sahibi "uyğun
  • anket / apparmor.d / abstractions / bazası: ismarıcları icazə statvfs
  • dbus-sessiya abstraksiya əlavə (və daha Uix çox Pix istifadə)
  • AppArmor Parser:
  • (LP: # 599450). Həmişə cədvəlində kifayət qədər yüksək entries var ki, masa boyutlandırma dəyişdirin meydana gələn həddi pozulmasının qarşısının alınmasını
  • (LP: # 626984). Deyil məlumat təqdim parser gözləyir yoxdur AppArmor bir 2.6.36 upstream versiyası qarşı çalıştırdığınızda şaqqıltılı parser qarşısını
  • yaddaş istifadə azaltmaq və qlobal çox Dfa başına node etiketleme üçün expr node özlərini daxil ifadə ağac node etiketleme keçin.
  • pik yaddaş istifadə azaltmaq üçün erkən dəstləri firstpos, lastpos, və followpos təmizlənməsi.
  • apparmor_parser yastı anket atmaq üçün imkanı əlavə edin. Apparmor_parser üçün p bayrağı keçən bütün bütün mətn stdout daxildir bir yastı profil zibillik səbəb olur.

  • Dfa azaldılması zamanı
  • Fix yaddaş sızıntısı.
  • (LP: # 588012). Daxil faylları fayl descriptors sızan Fix
  • (LP: # 588014). Parser səhvlər haqqında hesabat doğru fayl / line sayı
  • abstractions redaktə edilmişdir zaman aşkar, və yeniden zaman profil cache fayl etibarsız.
  • Fix yığma / xəbərdarlıq qurmaq.
  • AppArmor Kitabxana (libapparmor):

  • Perl olmadan konfiqurasiya zaman libapparmor inşa edilə bilər, belə ki
  • perl cilddən yudum Fix.
  • LSM_AUDIT format mesajlar üçün dəstək əlavə et

  • Upstreaming səy hissəsi kimi meydana kiçik mesaj dəyişikliklər
  • Update dəstək
  • AppArmor Desktop Notifier (apparmor_notify):
  • Fix yaddaş sızıntısı
  • (LP: # 582075) birlikdə entries kimi apparmor_notify qrup müəllifləri müvafiq ilə v istifadə edərkən
  • (apparmor_notify adətən ismarıcları yüklü deyil) haqqında indi yetirilməməsi notify.conf qurulması
  • Add uzun variantları
  • təmizlənməsi çıxış
  • Better sap auditd
  • Handle günlük faylı fırlanma
  • biz günlük faylı fırlanma sonra / açılan qaldıra bilər ki, güzəştlər düşmək üçün istifadə seteuid (). Sudo istifadə edərkən güzəştlər düşmə üçün -u USER seçim əlavə et
  • Update man səhifə
  • AppArmor Utils (genprof / logprof):
  • (LP: # 623467) SubDomain.pm: fərqli məlumat Truncate, rename_src, rename_dest, və mkdir əməliyyatları
  • üçün dəstək əlavə
  • AppArmor PAM Kitabxana (pam_apparmor):
  • (LP: # 619521). Köçürdü papaq profil mövcud deyil (lakin digər papaqlar var) zaman kernel ilə geri cari errno haqqında pam_apparmor Təhsil

Şərh AppArmor

Şərhlər tapılmadı
Şərh əlavə
Images yandırın!