열렬히.뛰기

born2beroot - vim과 Apparmor

école 42 > born2beroot > born2beroot - vim과 Apparmor

Vim 설치

bash
sudo apt-get install vim

Apparmor 설정

설치 여부 확인

bash
sudo dpkg -l apparmor

깔려 있는 경우, Name, Version, Architecture, Description으로 구성된 표가 나올 것이다.

설치 방법

bash
#apparmor설치
sudo apt install apparmor

#apparmor utils 설치
sudo apt install apparmor-utils

활성화 여부 확인

bash
sudo aa-enabled

활성화 되어있다면 Yes라고 답변이 나온다.

Apparmor란 무엇인가?

MAC 방식의 리눅스 커널 보안 모듈

접근제어 방식

  1. DAC 방식
    • 임의 접근 제어 라는 뜻으로, 사용자 혹은 그룹에 따라 제한하는 방법
    • chmod 이용하는 그것!
    • 시스템 객체에 대한 접근을 사용자나 그룹의 신분을 기준으로 제한
    • 사용자나 그룹이 객체의 소유자라면 다른 주체에 대해 해당 객체에 대한 접근 권한 설정 가능
  2. MAC 방식
    • 강제 접근 제어라는 뜻으로, 커널 보안 모듈을 통해 접근을 제어하는 방식
    • 미리 정해진 정책과 보안 등급에 의거하여 접근 통제
    • 관리자만이 객체의 보안레벨, 주체의 보안등급을 수정할 수 있음
    • 객체의 소유자라고 해도 정책에 어긋나면 객체에 접근할 수 없음

Apparmor의 특징

  • 강제적 접근 통제(MAC)를 제공함으로써 전통적인 유닉스 임의적 접근 통제(DAC) 모델을 지원
  • 내외부적 위협으로부터 운영체제와 애플리케이션을 능동적으로 보호한다.
  • 프로그램에서 액세스할 수 있는 파일을 지정하는 규칙 집합에 따라 프로그램을 제한