Опис тега evidence
Ось що я думаю (з https://wiki.ubuntu.com/DebuggingApparmor ) -- "щадний режим" . Це не вирішення питання про порівняльні переваги або наслідки цього в порівнянні з іншими методами налагодження.
При налагодженні, він також може бути корисним покласти в AppArmor в 'скаржитися' режимі. Це дозволить вашому додатком нормально функціонувати в той час як в AppArmor звіти, доступи, які не профіль. Щоб включити 'скаржитися' режимі використання:
судно АА-скаржитися /шлях/до/ОГРН
де '/шлях/до/Бін' є абсолютним шлях до двійкового, як повідомили в профіль=...' частина 'аудит' запис. Наприклад:
судно АА-скаржаться виконати /sbin/збереженням
Для повторного включення у примусовому режимі, використовувати 'АА-примусово", замість:
судно АА-дотримання /шлях/до/ОГРН
Для відключення профілю:
судно торкання /і т. д./В AppArmor.д/відключення/шлях.для.Бен команду sudo apparmor_parser -Р /Д/в AppArmor.д/шлях.для.Бен
При діагностиці потім, якщо там щось зламалося, що може бути пов'язано з моторошний розв'язання проблеми ('Хм, схоже, контроль доступу, але це не Unix вирішення проблеми, або НФС питання, чи Пем питання, або медіа-монтажних лох, і т. д. - можливо, в AppArmor.'), Кіс Кук вказує, що найкращий курс дій занадто перевірити системні журнали. Зокрема, у Кіс Кук, "вивід команди dmesg
повідомляє про всі відмови у AppArmor, і буде включати в себе профіль."