Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
master_cs:fortificacion:p3 [2025/02/18 15:23] – thejuanvisu | master_cs:fortificacion:p3 [2025/02/18 15:53] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 122: | Línea 122: | ||
{{: | {{: | ||
</ | </ | ||
+ | <code c> | ||
+ | aa-easyprof / | ||
+ | aa-easyprof / | ||
+ | nano / | ||
+ | </ | ||
+ | Editamos el archivo añadiendo las reglas de denegación debajo de "# No read paths specified" | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | Tras eso parseamos el archivo modificado para apparmor y habilitamos la política con enforce: | ||
< | < | ||
- | apparmor_parser / | + | apparmor_parser |
+ | aa-enforce /usr/bin/listar | ||
</ | </ | ||
+ | |||
+ | === ¿Que pasa cuando se usa listar para mostrar /etc? === | ||
+ | |||
+ | Nos sale que no tenemos permisos para ver el directorio | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||
+ | === ¿Que pasa cuando usas -l con otros directorios? | ||
+ | |||
+ | Se muestran pero sin nombres de usuario al que pertenecen ni grupos: | ||
+ | <WRAP column 100%> | ||
+ | {{: | ||
+ | </ | ||