

• Ce guide explique comment restreindre l’exécution des scripts sous Linux à l’aide de AppArmor

• Accès root ou sudo
• AppArmor installé et activé sur le système

• Création d’un profil restreignant l’exécution de scripts non autorisés

Vérifier si AppArmor est actif :
Code:
sudo aa-status
Générer un profil pour restreindre un script :
Code:
sudo aa-genprof /usr/local/bin/script.sh
Appliquer le mode enforce :
Code:
sudo aa-enforce /etc/apparmor.d/usr.local.bin.script.sh

• Ubuntu - AppArmor
• Documentation Debian

• L’utilisation d’AppArmor sous Linux permet de restreindre l’exécution des scripts et de protéger le système