LINUX.ORG.RU

AppArmor - странности в поведении


0

1

Здравствуйте!

Имеется Ubuntu 10.04, ядро 2.6.32.33.39. Создан абсолютно пустой профиль для /bin/ping

/bin/ping {
}

Профиль переведен в «боевой режим» при помощи aa-enforce, о чем говорит и aa-status.

Вопрос заключается в следующем: почему утилите ping по-прежнему доступна сеть и почему нормально проходит что-то вроде:

ping -c5 google.ru > /tmp/out.txt

Пожалуйста, помогите, самостоятельно разобраться уже не в силах.

Ответ на: комментарий от ilyabreev

Жаль, что никто не отозвался. Проблема решена. Всё решилось удалением/созданием заново профиля. Утилита ping, как и ожидалось, даже не запускается с активным пустым профилем. Если в профиле предусмотреть все необходимые разрешения для запуска и работы ping, кроме записи в /tmp, вывод в /tmp/out.txt все равно работает, что, в принципе логично - записью в данном случае занимается не процесс пинга.

ilyabreev
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.