Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitLabGitLab/roddhjav/apparmor.d
構成監査ハードウェアセキュリティ学習と教育厳選リソース
GitLabroddhjav/apparmor.d

AppArmor.d

1500以上のAppArmorプロファイルを包括的に集めたセットで、Linuxシステムプロセス、デスクトップ、サービスを制限し、複数のディストリビューションやデスクトップ環境に対応します。

リポジトリを見る
712日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

apparmor.d

AppArmorプロファイルの完全なセット

[!WARNING] このプロジェクトはまだ初期開発段階です。ヘルプは大歓迎です。ドキュメントウェブサイトの開発セクションをご覧ください。

説明

AppArmor.dは、1500以上のAppArmorプロファイルのセットであり、その目的はほとんどのLinuxベースのアプリケーションとプロセスを制限することです。

目的

  • すべてのsystemdツール、bluetooth、dbus、polkit、NetworkManager、OpenVPN、GDM、rtkit、colordなどのすべてのルートプロセスを制限する
  • すべてのデスクトップ環境を制限する
  • Pipewire、Gvfsd、dbus、xdg、xwaylandなどのすべてのユーザーサービスを制限する
  • いくつかの*"特別な"*ユーザーアプリケーション(ウェブブラウザ、ファイルマネージャなど)を制限する
  • 制限されたソフトウェアの通常の使用を妨げないこと

目標

  • デスクトップとサーバーの両方を対象とする
  • AppArmorをサポートするすべてのディストリビューションをサポートする:
    • Arch Linux
    • Ubuntu 24.04/22.04
    • Debian 12
    • OpenSUSE Tumbleweed
  • すべての主要なデスクトップ環境をサポートする:
    • Gnome (GDM)
    • KDE (SDDM)
    • XFCE (Lightdm) (作業中)
  • 完全にテスト済み

デモ

このプロジェクトを試してみたい場合、またはマシンにインストールせずに提供される高度な使用方法やセキュリティに興味がある場合は、私のAppArmorプレイマシン https://play.pujol.io/ でオンラインで試すことができます。

このプロジェクトは元々Morfikovの研究に基づいており、それをより多くのLinuxディストリビューションとデスクトップ環境に拡張することを目的としています。

コンセプト

Linuxパッケージは50000以上あり、アプリケーションはさらに多く存在します。それらすべてに対してAppArmorプロファイルを作成することは単純に不可能です。そこで、疑問が生じます:

何を制限するのか、そしてなぜか?

私たちはAndroid/ChromeOSのセキュリティモデルからインスピレーションを得て、それをLinuxの世界に適用しています。現代のLinuxセキュリティディストリビューションは通常、厳選されたアプリケーションセットを持つ不変のコアベースイメージを考慮しています。それ以外はすべてサンドボックス化されるべきです。したがって、このプロジェクトは通常Linuxシステムで見られるすべてのコアアプリケーション(すべてのsystemdサービス、Xwayland、ネットワーク、Bluetooth、デスクトップ環境など)を制限しようとします。非コアのユーザーアプリケーションは、専用ツール(minijail、bubblewrap、toolboxなど)を使用してサンドボックス化されるべきであるため、範囲外です。

これは、通常インターネットやユーザーに直面するアプリケーションのみを制限することが一般的であるLinuxサーバーでのAppArmorの一般的な使用方法とは根本的に異なります。

発表

最大のAppArmorプロファイルセットの構築:

  • Linux Security Summit North America (LSS-NA 2023) (スライド, ビデオ)
  • Ubuntu Summit 2023 (スライド, ビデオ)

AppArmor Playマシン作成中に学んだ教訓:

  • Linux Security Summit North America (LSS-NA 2025) (スライド, ビデオ)

インストール

詳細は apparmor.pujol.io/install をご覧ください

設定

詳細は apparmor.pujol.io/configuration をご覧ください

使用方法

詳細は apparmor.pujol.io/usage をご覧ください

貢献

フィードバック、コントリビューター、プルリクエストはすべて大歓迎です。コントリビューションのプロセスの詳細については、apparmor.pujol.io/development をお読みください。

開発チャットは https://matrix.to/#/#apparmor.d:matrix.org で利用可能です。

ライセンス

このプロジェクトは元々Mikhail Morfikovのapparmorプロファイルプロジェクトに基づいており、同じライセンス(GPL2)を持っています。

ツールをダウンロード