Veja se o wiki do Ubuntu ajuda: link
Especificamente,
Ao depurar, também pode ser útil colocar apparmor no modo 'reclamar'. Isso permitirá que seu aplicativo funcionar normalmente enquanto apparmor relata acessos que não estão no perfil. Para ativar o modo "reclamar", use:
sudo aa-complain /path/to/bin
onde '/ path / to / bin' é o absoluto caminho para o binário, como relatado no 'perfil = ...' parte da 'auditoria' entrada. Por exemplo:
sudo aa-complain /usr/sbin/slapd
Para reativar o modo de imposição, use 'aa-enforce' em vez disso:
sudo aa-enforce /path/to/bin
Para desativar um perfil:
sudo touch /etc/apparmor.d/disable/path.to.bin sudo apparmor_parser -R /etc/apparmor.d/path.to.bin
Para desativar um perfil no Ubuntu 10.10 e anterior:
sudo touch /etc/apparmor.d/disable/path.to.bin sudo apparmor_parser -R /etc/apparmor.d/path.to.bin
em 11.04 e posterior:
sudo aa-disable /etc/apparmor.d/path.to.bin
Para desativar todo o AppArmor para fins de teste, inicialize com
apparmor=0
no comando do kernel linha.