GPN16:AppArmor Crashkurs: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
K (Fahrplanbot tut Dinge)
KKeine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
{{#css:GPN16:Stylesheet}}
Ein Vortrag von Christian Boltz auf der [[GPN16]].
Ein Vortrag von Christian Boltz auf der [[GPN16]].


Zeile 21: Zeile 19:




{{Navigationsleiste GPN16}}
{{Navigationsleiste GPN16:Vorträge}}
[[Kategorie:GPN16:Events]]

Version vom 24. Mai 2016, 18:30 Uhr

Ein Vortrag von Christian Boltz auf der GPN16.

AppArmor ist eine einfach zu benutzende Linux-Sicherheitssoftware, die Programmen nur das erlaubt, was sie laut ihrer Security Policy, genannt Profil, dürfen.

Der Vortrag erklärt den Einsatz von AppArmor in der Praxis. Gezeigt wird der Umgang mit den AppArmor-Tools zum Erstellen und Überarbeiten von Profilen. Auch die Syntax der Profile wird erklärt, falls jemand $EDITOR bevorzugt.

Neben den Grundlagen wird die komplette Absicherung eines typischen Webservers gezeigt. Außerdem werden "kreative" Einsatzmöglichkeiten von AppArmor vorgestellt, beispielsweise ein read-only root-Zugang für Backupzwecke und Debugging mit Hilfe von AppArmor.

Links