我已经定义了以下配置文件
#include <tunables/global>
/usr/bin/convert.im6 {
#include <abstractions/base>
/usr/bin/convert.im6 mr,
/** mrwlkix,
set rlimit as <= 8G,
}
并通过aa-enforce /usr/bin/convert
.
但是,这个二进制文件的新启动进程根本不会出现aa-status
。
可能是因为它们是从 开始的nice -n +19 convert ...
吗?
或者是因为另一个具有已定义配置文件的进程正在启动它们?
出了什么问题?如何让 AppArmor 强制执行这些流程?
这确实是由父应用程序的配置文件引起的。
我创建了以下代码段,并将
#include
其放在可能启动其中一个程序的所有配置文件的开头: