Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitLabGitLab/roddhjav/apparmor.d
Configuration AuditingHardware SecurityLearning & EducationCurated Resources
GitLabroddhjav/apparmor.d

AppArmor.d

1500개 이상의 AppArmor 프로필로 구성된 포괄적인 세트로, Linux 시스템 프로세스, 데스크톱 및 서비스를 제한하며, 여러 배포판과 데스크톱 환경을 지원합니다.

저장소 보기
711일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

apparmor.d

AppArmor 프로필의 전체 세트

[!WARNING] 이 프로젝트는 아직 초기 개발 단계에 있습니다. 도움을 매우 환영합니다; 문서 웹사이트와 개발 섹션을 참조하세요.

설명

AppArmor.d는 1500개 이상의 AppArmor 프로필 세트로, 대부분의 Linux 기반 애플리케이션과 프로세스를 제한하는 것을 목표로 합니다.

목적

  • 모든 루트 프로세스(예: systemd 도구, bluetooth, dbus, polkit, NetworkManager, OpenVPN, GDM, rtkit, colord)를 제한합니다.
  • 모든 데스크탑 환경을 제한합니다.
  • 모든 사용자 서비스(예: Pipewire, Gvfsd, dbus, xdg, xwayland)를 제한합니다.
  • 일부 "특별한" 사용자 애플리케이션(웹 브라우저, 파일 관리자 등)을 제한합니다.
  • 제한된 소프트웨어의 정상적인 사용을 방해해서는 안 됩니다.

목표

  • 데스크탑과 서버 모두 대상
  • AppArmor를 지원하는 모든 배포판 지원:
    • Arch Linux
    • Ubuntu 24.04/22.04
    • Debian 12
    • OpenSUSE Tumbleweed
  • 모든 주요 데스크탑 환경 지원:
    • Gnome (GDM)
    • KDE (SDDM)
    • XFCE (Lightdm) (작업 진행 중)
  • 완전히 테스트됨

데모

이 프로젝트를 시도해보고 싶거나, 기계에 설치하지 않고도 제공할 수 있는 고급 사용법과 보안에 대해 궁금하다면, 내 AppArmor 플레이 머신에서 온라인으로 시도해볼 수 있습니다: https://play.pujol.io/

이 프로젝트는 원래 Morfikov의 작업을 기반으로 하며, 더 많은 Linux 배포판과 데스크탑 환경으로 확장하는 것을 목표로 합니다.

개념

50000개 이상의 Linux 패키지와 더 많은 애플리케이션이 있습니다. 이들 모두를 위한 AppArmor 프로필을 작성하는 것은 단순히 불가능합니다. 따라서 다음과 같은 질문이 제기됩니다:

무엇을 제한하고 왜 그런가?

우리는 Android/ChromeOS 보안 모델에서 영감을 받아 Linux 세계에 적용합니다. 현대 Linux 보안 배포판은 일반적으로 신중하게 선택된 애플리케이션 세트와 함께 변경 불가능한 코어 베이스 이미지를 고려합니다. 그 외의 모든 것은 샌드박스 처리되어야 합니다. 따라서 이 프로젝트는 Linux 시스템에서 일반적으로 찾을 수 있는 핵심 애플리케이션(모든 systemd 서비스, Xwayland, 네트워크, Bluetooth, 데스크탑 환경 등)을 제한하려고 합니다. 핵심이 아닌 사용자 애플리케이션은 전용 도구(minijail, bubblewrap, toolbox...)를 사용하여 샌드박스 처리되어야 하므로 범위 밖입니다.

이는 AppArmor가 일반적으로 Linux 서버에서 사용되는 방식과 근본적으로 다릅니다. 서버에서는 인터넷 및/또는 사용자와 마주하는 애플리케이션만 제한하는 것이 일반적이기 때문입니다.

발표

가장 큰 AppArmor 프로필 세트 구축:

  • Linux Security Summit North America (LSS-NA 2023) (슬라이드, 비디오)
  • Ubuntu Summit 2023 (슬라이드, 비디오)

AppArmor 플레이 머신을 만들면서 얻은 교훈:

  • Linux Security Summit North America (LSS-NA 2025) (슬라이드, 비디오)

설치

자세한 내용은 apparmor.pujol.io/install을 참조하세요.

구성

자세한 내용은 apparmor.pujol.io/configuration을 참조하세요.

사용법

자세한 내용은 apparmor.pujol.io/usage를 참조하세요.

기여

피드백, 기여자, 풀 리퀘스트 모두 환영합니다. 기여 과정에 대한 자세한 내용은 apparmor.pujol.io/development를 읽어주세요.

개발 채팅은 https://matrix.to/#/#apparmor.d:matrix.org 에서 가능합니다.

라이선스

이 프로젝트는 원래 Mikhail Morfikov의 apparmor profiles 프로젝트를 기반으로 하므로 동일한 라이선스(GPL2)를 따릅니다.

도구 다운로드