Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AppArmor.d — 包含1500多个AppArmor配置文件的综合集合,用于限制Linux系统进程、桌面和服务,支持多种发行版和桌面环境。 | Kitploit
工具/GitLabGitLab/roddhjav/apparmor.d
配置审计硬件安全学习与教育精选资源
GitLabroddhjav/apparmor.d

AppArmor.d

包含1500多个AppArmor配置文件的综合集合,用于限制Linux系统进程、桌面和服务,支持多种发行版和桌面环境。

查看仓库
712天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

apparmor.d

完整的 AppArmor 配置文件集

[!WARNING] 该项目仍处于早期开发阶段。非常欢迎提供帮助;请参阅文档网站及其开发部分。

描述

AppArmor.d 是一套包含超过 1500 个 AppArmor 配置文件的集合,旨在限制大多数基于 Linux 的应用程序和进程。

目的

  • 限制所有 root 进程,例如所有 systemd 工具、bluetooth、dbus、 polkit、NetworkManager、OpenVPN、GDM、rtkit、colord
  • 限制所有桌面环境
  • 限制所有用户服务,例如 Pipewire、Gvfsd、dbus、xdg、xwayland
  • 限制一些 "特殊" 用户应用程序:网页浏览器、文件管理器等。
  • 不应破坏受限软件的正常使用

目标

  • 同时面向桌面和服务器
  • 支持所有支持 AppArmor 的发行版:
    • Arch Linux
    • Ubuntu 24.04/22.04
    • Debian 12
    • OpenSUSE Tumbleweed
  • 支持所有主流桌面环境:
    • Gnome (GDM)
    • KDE (SDDM)
    • XFCE (Lightdm) (进行中)
  • 经过全面测试

演示

如果您想尝试此项目,或者对它所能提供的先进用法及安全性感到好奇,但又不想在您的机器上安装,您可以在线尝试我的 AppArmor play 机器:https://play.pujol.io/

该项目最初基于 Morfikov 的工作,并旨在将其扩展到更多 Linux 发行版和桌面环境。

概念

Linux 上有超过 50000 个软件包,甚至更多应用程序。根本不可能为所有应用程序编写 AppArmor 配置文件。因此,出现了一个问题:

应限制什么以及为什么?

我们从 Android/ChromeOS 安全模型 中汲取灵感,并将其应用于 Linux 世界。现代 Linux 安全发行版 通常考虑一个不可变的核心基础镜像,以及一组精心挑选的应用程序。其他一切均应沙盒化。因此,本项目试图限制您通常在 Linux 系统上找到的所有 核心 应用程序:所有 systemd 服务、Xwayland、网络、蓝牙、您的桌面环境……非核心用户应用程序不在范围内,因为它们应使用专用工具(minijail、bubblewrap、toolbox……)进行沙盒化。

这与 AppArmor 在 Linux 服务器上的通常用法根本不同,因为服务器通常只限制面向互联网和/或用户的应用程序。

演讲

构建最大的 AppArmor 配置文件集:

  • Linux Security Summit North America (LSS-NA 2023) (幻灯片, 视频)
  • Ubuntu Summit 2023 (幻灯片, 视频)

制作 AppArmor Play 机器的经验教训:

  • Linux Security Summit North America (LSS-NA 2025) (幻灯片, 视频)

安装

请查阅 apparmor.pujol.io/install

配置

请查阅 apparmor.pujol.io/configuration

用法

请查阅 apparmor.pujol.io/usage

贡献

欢迎反馈、贡献者、拉取请求。请阅读 apparmor.pujol.io/development 了解更多关于贡献流程的详细信息。

开发聊天可在 https://matrix.to/#/#apparmor.d:matrix.org 上找到。

许可证

该项目最初基于 Mikhail Morfikov 的 apparmor 配置文件项目, 因此具有相同的许可证 (GPL2)。

下载工具