4.5. Pflegen Ihrer Sicherheitsprofile

In einer Produktionsumgebung sollten Sie die Pflege von Profilen für alle eingesetzten Anwendungen einplanen. Die Sicherheitsrichtlinien sind ein integraler Teil Ihrer Ausstattung. Sie sollten Maßnahmen für Sicherung und Wiederherstellung von Sicherheitsrichtliniendateien, Software-Änderungen und erforderliche Modifizierung von Sicherheitsrichtlinien planen, die Ihre Umgebung fordert. Diese Punkte werden in den folgenden Abschnitten behandelt:

4.5.1. Sichern Ihrer Sicherheitsprofile

Da Sie sich die Zeit nehmen, Profile zu definieren, sollten Sie von diesen auch eine Sicherungskopie anlegen. Das Sichern von Profilen kann Ihnen die Neuerstellung von Profilen für alle Ihre Programme nach einem Plattenausfall ersparen. Außerdem können Sie nach Profiländerungen die vorherige Einstellungen aus den gesicherten Daten bequem wiederherstellen.

Sichern Sie Profile, indem Sie die Profildateien in ein angegebenes Verzeichnis kopieren.

  1. Zunächst sollten Sie die Dateien in einer einzigen Datei archivieren. Öffnen Sie hierfür ein Terminalfenster und geben Sie als root Folgendes ein:

    tar zclpf profiles.tgz /etc/apparmor.d

    Am einfachsten sorgen Sie dafür, dass Ihre Sicherheitsrichtliniendateien regelmäßig gesichert werden, indem Sie das Verzeichnis​/etc/apparmor.d in Ihre Liste von Verzeichnissen aufnehmen, die Ihr Sicherungssystem archi­viert.

  2. Sie können auch scp oder einen Datei-Manager wie Konqueror oder Nautilus verwenden, um die Dateien auf einer Art von Speichermedium, im Netzwerk oder auf einem anderen Computer zu speichern.

4.5.2. Ändern Ihrer Sicherheitsprofile

Die Wartung von Sicherheitsprofilen umfasst das Ändern der Profile, falls Sie entscheiden, dass Ihr System mehr oder weniger Sicherheit für seine Anwendungen benötigt. Wie Sie Profile in Novell AppArmor ändern, erfahren Sie in Abschnitt 3.3.3, „Bearbeiten eines Profils“ (↑ Novell AppArmor 2.0-Administrationshandbuch ).

4.5.3. Einführung neuer Software in Ihrer Umgebung

Wenn Sie Ihrem System eine neue Anwendungsversion oder einen Patch hinzufügen, sollten Sie stets das Profil Ihren Anforderungen entsprechend aktualisieren. Sie haben mehrere Optionen, die von der Software-Entwicklungsstrategie Ihres Unternehmens abhängen. Sie können Ihre Patches und Upgrades in einer Test- oder Produktionsumgebung einsetzen. Im Folgenden wird dies für jede Methode beschrieben.

Wenn Sie einen Patch oder ein Upgrade in einer Testumgebung installieren möchten, aktualisieren Sie Ihre Profile am besten auf eine der folgenden Arten:

Wenn Sie einen Patch oder ein Upgrade direkt in einer Produktionsumgebung einsetzen möchten, aktualisieren Sie Ihre Profile am besten auf eine der folgenden Arten: