apparmor no fedora / rhel / centos

1

Meu aplicativo depende muito do AppArmor para segurança. Eu uso o Ubuntu para hospedá-lo sozinho, mas eu recebi pedidos de outras pessoas que querem hospedar em uma máquina Fedora ou RHEL.

Agora estou ciente de que Redhat prefere que as pessoas usem o SElinux em vez do AppArmor. No entanto, analisei e acho que será muito difícil traduzir meus perfis do AppArmor para as políticas do SElinux. Além disso, eu não acho que é muito semelhante ao Linux para forçar o software no usuário. O Ubuntu, por exemplo, suporta tanto o SElinux quanto o AppArmor e deixa para o usuário. Não vejo por que Redhat não faria o mesmo.

De qualquer forma, a maioria das coisas no google sobre o rhel + apparmor é bem desatualizada. Como é o suporte do AppArmor nas versões mais recentes do RHEL / Fedora? É possível fazê-lo funcionar sem construir manualmente um kernel? Existem pacotes disponíveis?

    
por Jeroen 11.12.2011 / 05:18

1 resposta

2

Acho que você está sem sorte - parece que você precisa criar um kernel personalizado para o RHEL / CentOS e, mesmo assim, é experimental (antigo CentOS 5.5).

    
por 07.12.2018 / 11:25