O Novell® AppArmor é projetado para fornecer segurança de aplicativo fácil de usar, tanto para servidores como para estações de trabalho. Novell AppArmor é um sistema de controle de acesso que lhe permite especificar por programa os arquivos que o programa pode ler, gravar e executar. O AppArmor protege os aplicativos sem confiar em assinaturas de ataque, de maneira a impedir ataques, mesmo se eles estiverem explorando vulnerabilidades previamente desconhecidas.
O Novell AppArmor consiste em:
Uma biblioteca de perfis do AppArmor para aplicativos Linux* comuns, que descreve os arquivos que o programa precisa acessar.
Uma biblioteca de classes de fundação de perfil (blocos de construção de perfil) do AppArmor necessária para atividades comuns de aplicativo, como pesquisa de DNS e autenticação de usuário.
Uma suíte de ferramentas para desenvolver e aprimorar perfis do AppArmor, de maneira que você possa mudar os perfis existentes para adequá-los às suas necessidades e criar novos perfis para os seus próprios aplicativos locais e personalizados.
Vários aplicativos especialmente modificados que são habilitados para AppArmor a fim de fornecer segurança avançada na forma de delimitação única de subprocesso, inclusive o Apache.
O módulo carregável do kernel do Novell AppArmor e scripts de controle associados para aplicar políticas do AppArmor no seu sistema SUSE® Linux.
Este guia aborda os seguintes tópicos:
Descreve a operação do Novell AppArmor.
Descreve os tipos de programas que devem ter perfis do Novell AppArmor criados em sua intenção.
Descreve como usar as ferramentas do Novell AppArmor para imunizar os seus próprios programas e de terceiros que você possa ter instalado no sistema SUSE Linux. Também ajuda você a adicionar, editar ou apagar perfis que tenham sido criados para seus aplicativos.
Descreve como realizar manutenção de perfil do Novell AppArmor, que envolve em rastreamento de questões e problemas comuns.
Permite criar subperfis para o servidor web do Apache que lhe permite delimitar de forma compacta pequenas seções de processamento de aplicativos da Web.
Indica opções de suporte para este produto.
Fornece uma lista de termos e suas definições.