Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AppArmor.d — Обширный набор из более чем 1500 профилей AppArmor для изоляции процессов, рабочих столов и служб Linux, с поддержкой нескольких дистрибутивов и сред рабочего стола. | Kitploit
Инструменты/GitLabGitLab/roddhjav/apparmor.d
Аудит конфигурацииАппаратная БезопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitLabroddhjav/apparmor.d

AppArmor.d

Обширный набор из более чем 1500 профилей AppArmor для изоляции процессов, рабочих столов и служб Linux, с поддержкой нескольких дистрибутивов и сред рабочего стола.

Репозиторий
711 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

apparmor.d

Полный набор профилей AppArmor

[!WARNING] Этот проект всё ещё находится на ранней стадии разработки. Помощь приветствуется; смотрите сайт документации, включая раздел разработки.

Описание

AppArmor.d — это набор из более чем 1500 профилей AppArmor, цель которых — ограничить большинство приложений и процессов на базе Linux.

Назначение

  • Ограничить все корневые процессы, такие как все инструменты systemd, bluetooth, dbus, polkit, NetworkManager, OpenVPN, GDM, rtkit, colord
  • Ограничить все окружения рабочего стола
  • Ограничить все пользовательские службы, такие как Pipewire, Gvfsd, dbus, xdg, xwayland
  • Ограничить некоторые "особые" пользовательские приложения: веб-браузеры, файловые менеджеры и т.д.

Цели

  • Ориентироваться как на настольные системы, так и на серверы
  • Поддерживать все дистрибутивы, поддерживающие AppArmor:
    • Arch Linux
    • Ubuntu 24.04/22.04
    • Debian 12
    • OpenSUSE Tumbleweed
  • Поддерживать все основные окружения рабочего стола:
    • Gnome (GDM)
    • KDE (SDDM)
    • XFCE (Lightdm) (в разработке)
  • Полностью протестировано

Демо

Если вы хотите попробовать этот проект или интересуетесь продвинутым использованием и безопасностью, которые он может обеспечить без установки на вашу машину, вы можете попробовать его онлайн на моей демонстрационной машине AppArmor по адресу https://play.pujol.io/

Этот проект изначально основан на работе Morfikov и нацелен на расширение его на большее количество дистрибутивов Linux и окружений рабочего стола.

Концепции

Существуют десятки тысяч пакетов Linux и ещё больше приложений. Просто невозможно написать профиль AppArmor для каждого из них. Поэтому возникает вопрос:

Что ограничивать и зачем?

Мы вдохновляемся моделью безопасности Android/ChromeOS и применяем её к миру Linux. Современные дистрибутивы Linux с ориентацией на безопасность обычно рассматривают неизменяемый базовый образ с тщательно отобранным набором приложений. Всё остальное должно быть изолировано. Поэтому этот проект пытается ограничить все основные приложения, которые обычно встречаются в системе Linux: все службы systemd, Xwayland, сеть, Bluetooth, ваше окружение рабочего стола... Неосновные пользовательские приложения выходят за рамки, так как они должны быть изолированы с помощью специального инструмента (minijail, bubblewrap, toolbox...).

Это принципиально отличается от того, как AppArmor обычно используется на серверах Linux, где принято ограничивать только приложения, выходящие в интернет и/или взаимодействующие с пользователями.

Презентации

Создание крупнейшего набора профилей AppArmor:

  • Linux Security Summit North America (LSS-NA 2023) (Слайды, Видео)
  • Ubuntu Summit 2023 (Слайды, Видео)

Уроки, извлечённые при создании демонстрационной машины AppArmor:

  • Linux Security Summit North America (LSS-NA 2025) (Слайды, Видео)

Установка

Пожалуйста, смотрите apparmor.pujol.io/install

Конфигурация

Пожалуйста, смотрите apparmor.pujol.io/configuration

Использование

Пожалуйста, смотрите apparmor.pujol.io/usage

Вклад

Отзывы, участники, pull-реквесты приветствуются. Пожалуйста, прочитайте apparmor.pujol.io/development для получения дополнительной информации о процессе внесения вклада.

Чат для разработчиков доступен на https://matrix.to/#/#apparmor.d:matrix.org

Лицензия

Этот проект изначально был основан на проекте профилей apparmor Михаила Морфикова и поэтому имеет ту же лицензию (GPL2).

Скачать инструмент
  • Не должно нарушать нормальное использование ограниченного программного обеспечения