Acho que isso pode ser feito criando links para, por exemplo. / bin / bash. Você então cria um perfil para / bin / bash-my-hat e inicia seu comando:
/bin/bash-my-hat -c command '$0' arg1 arg2
Espero que exista algo como o sudo para o AppArmor, para que eu possa executar algo em um contexto como:
aado -hat my-hat command arg arg arg
Isso existe?
Acho que isso pode ser feito criando links para, por exemplo. / bin / bash. Você então cria um perfil para / bin / bash-my-hat e inicia seu comando:
/bin/bash-my-hat -c command '$0' arg1 arg2
Tags apparmor