Respostas:
Para colocar permanentemente todos os perfis no modo de imposição :
sudo aa-enforce /etc/apparmor.d/*
Para colocar permanentemente todos os perfis no modo de reclamação :
sudo aa-complain /etc/apparmor.d/*
Para verificar o status atual do apparmor:
sudo aa-status
o modo de reclamação registrará violações nos perfis de aplicativos, enquanto o modo de imposição aplicará estritamente os perfis de aplicativos.
man apparmor.d
com os /etc/apparmor.d/*
arquivos abertos. apparmor
pode impor muitos limites em syscalls, permissões de arquivo, acesso à pilha de rede, etc. É um modelo de segurança para processos em vez de usuários.