ich kriege AppArmor einfach nicht korrekt in einen neuen 4.10.10er Kernel kompilert. AppArmor funktioniert und blockt verbotene Zugriffe, das Problem ist jedoch, dass ich keine Meldungen im Syslog erhalte, wie:
Code: Alles auswählen
Apr 29 19:32:35 machine kernel: [ 694.437361] audit: type=1400 audit(1493508755.516:49): apparmor="DENIED" operation="open" profile="/usr/bin/keepass2"
name="/usr/share/texmf/fonts/opentype/public/tex-gyre-math/" pid=1822 comm="cli" requested_mask="r" denied_mask="r" fsuid=1001 ouid=0
Code: Alles auswählen
Security options --->
[*] Enable different security models
-*- Enable the securityfs filesystem
-*- Socket and Networking Security Hooks
[*] XFRM (IPSec) Networking Security Hooks
[*] Harden memory copies between kernel and userspace
[*] AppArmor support
(1) AppArmor boot parameter default value
[*] Enable introspection of sha1 hashes for loaded profiles
[*] Enable policy hash introspection by default
[*] Integrity subsystem
[*] Enables integrity auditing support
Könnte es daran liegen, dass audit ein Teil von SELinux ist und ich SELinux ganz abgeschaltet habe?
Hat jemand 'ne Ahnung welche Option ich vergessen habe, bzw. wo das Problem liegt?
Viele Grüße,
bumer