Comment obtenir des notifications en direct sur mon bureau chaque fois qu'un message AppArmor refusé est déclenché?
Cela peut être fait avec apparmor-notify
apt
(Sudo apt-get install apparmor-notify
)/etc/apparmor/notify.conf
changez le groupe d'utilisateurs en 'adm' (tous les utilisateurs de Sudo sont dans ce groupe)aa-notify -p
à vos applications de démarrage.Vous pouvez ensuite le tester en déclenchant un événement AppArmor Denied avec
Sudo tcpdump -i eth0 -n -s 0 -w /foo