Вы используете подобные программы для выхода в Интернет? | |
---|---|
Да. | |
Нет. | |
Не всегда. | |
Ни один из предложенных ответов не подходит. |
azaqthoth |
|
Темы:
12
Сообщения:
112
Участник с: 08 февраля 2012
|
Запускаю браузер firejail google-chrome-stable %U, после этого вывод firejail --tree показывает четыре процесса зомби. Как зависимость к firejail установился apparmor. Apparmor is enabled: /etc/default/grub: .Но запустить службу systemd apparmor не получается. Пробовал такую команду: firejail –apparmor google-chrome-stable, приложение запускается с пресетным набором правил, но: sudo aa-enforce firejail-defaultЗагружен он в ядро или не загружен, firejail ведёт себя одинаково. Всё сложно и запутано, много ошибок.
немного денег и не попадать за решётку вот и всё, что требуется для жизни
|
vasek |
|
Темы:
48
Сообщения:
11320
Участник с: 17 февраля 2013
|
azaqthothЭто лишнее, все делается автоматом (смотри вывод cat /sys/kernel/security/lsm) Английская версия Wiki уже устарела, скоро будет изменение (уже готово - будет изменена всего одна строка) .... смотри японскую версию, в которую уже внесено изменение.
Ошибки не исчезают с опытом - они просто умнеют
|
beisic |
|
Темы:
5
Сообщения:
184
Участник с: 22 августа 2018
|
azaqthothНа скриншоте (systemctl status apparmor) - служба отключена (apparmor.service; disabled; vendor preset: disabled). Попробуйте включить службу : Запустить : Что покажет проверка ?
|
beisic |
|
Темы:
5
Сообщения:
184
Участник с: 22 августа 2018
|
azaqthothПри запуске через терминал в конце команды добавьте & exit, иначе при закрытии терминала браузер также закроется : P.S. Запуск браузера занимает у вас ? процесс инициализирован за 68,58 мс |
azaqthoth |
|
Темы:
12
Сообщения:
112
Участник с: 08 февраля 2012
|
beisic— Yes! И sudo aa-status показывает, что модуль загружен и список профилей. Пробовал несколько раз systemctl enable apparmor, затем ^start, даже перезагружал систему. Служба не запускалась, появлялось сообщение об ошибке. Кажется, apparmor не мог загрузить по меньшей мере, один профиль. Я просто удалил большинство файлов из /etc/apparmor.d и из поддиректорий тогда, у меня просто нет большинства приложений, с которыми соотносятся те *.profile файлы, ничего не изменилось. vasekПробовал ещё security=apparmor, grub-mkconfig -o /boot/grub/grub.cfg, само собой. Linux 5.4.71-1-lts, может в этом дело? Я до конца не понимаю, что делает firejail и думаю, к чему мне лишний сервис в systemd, может, оно и так работает, без apparmor? Только вот 4 зомби процесса... beisicПервый запуск после включения длится долго. Сейчас у меня по вашему совету .cache примонтирован на tmpfs, я убрал profile-sync-daemon, поменял dns (пишут, что это здорово, dns: 1.1.1.1).
немного денег и не попадать за решётку вот и всё, что требуется для жизни
|
vasek |
|
Темы:
48
Сообщения:
11320
Участник с: 17 февраля 2013
|
Просто нужно вместо этогоazaqthothпрописать это (чтобы не пересобирать ядро) Что и прописано в японской Wiki ..... а в английской версии уже изменение подготовленоPS - apparmor включается нормально, что показывает и status ..... просто недавно пришлось включать знакомому, то же не мог активировать apparmor ... а вот песочницу ни когда не запускал, не знаю ... не нравится она мне ...
Ошибки не исчезают с опытом - они просто умнеют
|
azaqthoth |
|
Темы:
12
Сообщения:
112
Участник с: 08 февраля 2012
|
vasekСпасибо, я пробовал и так. Не получилось. Попробую ещё, может, что перепутал. Слишком много раз делал.
немного денег и не попадать за решётку вот и всё, что требуется для жизни
|
beisic |
|
Темы:
5
Сообщения:
184
Участник с: 22 августа 2018
|
Интеграция с Apparmor |
vasek |
|
Темы:
48
Сообщения:
11320
Участник с: 17 февраля 2013
|
azaqthothПроверил сейчас на своем ноуте - все работает - # pacman -S apparmor - reboot - при перегрузке зашел в меню grub и прописал apparmor=1 security=apparmor cat /proc/cmdline - после перегрузки# systemctl enable –now apparmor.service .... --now (это глюк) systemctl status apparmor aa-enabled … вместо yes англо-русское Da …# aa-status
А вот в части firejail - дак нужно обучать apparmor EDIT 1 - пока писал свое, не видел твое .... azaqthothтак что все написанное лишнее и не нужное ... apparmor у тебя работает .... виноват, что не читал написанное выше ... а в части firejail - ничего сказать не могу ... не нравится мне эта примочка ... а в выводе aa-status присутствует firejail ??? - вроде он там должен быть ... или я не прав?
Ошибки не исчезают с опытом - они просто умнеют
|
azaqthoth |
|
Темы:
12
Сообщения:
112
Участник с: 08 февраля 2012
|
vasekНет. И его не было, кажется, с самого начала. После я удалил почти все профили командой rm (скорее всего, некорректно), и теперь вообще ничего не показывает, кроме того, что сам модуль загружен. Хотя, непонятно: в /etc/apparmor.d есть ещё файлы. Вообще собираюсь переустановить apparmor, стереть все конфигурационные файлы, установить его заново, не как зависимость. А то запутался уже. Делал вот так получалось
немного денег и не попадать за решётку вот и всё, что требуется для жизни
|