¿Ejecutar un ejecutable bajo un perfil de AppArmor creado dinámicamente?


8

He estado buscando la posibilidad de ejecutar comandos en perfiles AppArmor creados dinámicamente en mi Ubuntu Server 16.04.1 LTS. Estoy buscando algo similar al macOS sandbox-exec , excepto obviamente para Linux.

Algunas investigaciones iniciales mostraron cierta promesa, de un comando llamado aa-exec.

Sin embargo, parece que se ha eliminado el argumento para realizar esta funcionalidad.

aa-exec: opción no válida - 'f'

Esta página de la versión manual más reciente no lo menciona, y supongo que se eliminó en esta versión. ¿Quizás esta característica se movió a otra utilidad?

¿Hay alguna forma de hacer esto?

Me gustaría hacer esto sin otorgar permisos para instalar nuevos perfiles en áreas privilegiadas. Las soluciones que implican compilar mi propio código son bienvenidas.


La -fopción se eliminó cuando se trasladaron a C, documentada aquí . Algo sobre evitar que las cosas se ejecuten como root.
Kaz Wolfe el

Respuestas:


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.