aa-complain appname
desativará as restrições, mas ainda reclamará e gravará nos registros.
Instalar
sudo apt-get install apparmor-utils
sudo aa-logprof
examinará os registros e perguntará se você deseja ativar determinadas permissões para todos os perfis disponíveis.
sudo aa-cleanprof appname or /pathto/app
limpará o perfil existente
sudo aa-genprof appname or /pathto/app
gerará um novo perfil e verificará os logs para as alterações necessárias.
sudo aa-autodep appname or /pathto/app
tentará criar um perfil e todas as dependências de um aplicativo.
Você pode definir aa-complain appname
e percorrer as etapas que deseja fazer com o aplicativo. Ligue-o, desligue-o, reinicie-o, recarregue-o, abra os arquivos, etc. Em seguida, execute aa-logprof
para fazer com que o aparador procure por alterações que você pode aprovar ou negar.
Se isso não funcionar aa-cleanprof appname
, então aa-autodep appname
seria o caminho mais rápido para um novo perfil. Se você receber uma reclamação sobre um perfil existente, vá para /etc/apparmor.d/
e mv
to profilename_OLD
.