作为 apparmor 的新手,只想从对程序设置一些简单的 1 行限制开始。其他一切保持原样。此外,由于其他原因,我无法轻松地分析这个特定的可执行文件。它是窗口管理器的一部分,在用户登录期间由 GDM / gnome 会话启动/关闭。
希望实现一些像这样的东西:
# Last Modified: Fri Dec 28 09:20:30 2018
#include <tunables/global>
/usr/bin/budgie-panel {
#include <abstractions/base>
# allow all rules first
allow *,
# Then deny 1 specific dbus bind access
deny dbus bind name=org.freedesktop.Notifications,
}
但是allow *,,在我的 apparmor 配置文件中,“允许一切”的正确语法是什么?找不到明确的文档来解释这一点。